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Lo primero de todo quiero dar la ENHORABUENA a los 
10 ganadores. 


Se os ha enviado un email, comunicando la forma de 
actuar para que podáis recibir el premio. 


Os recuerdo que podéis seguirnos en www.sololinux.es 


MON £ 4 


Una vez tenga los datos que os pido por email, y tenga los de todos los participantes, procedere 
a dar orden a CLA Instituto Linux para que la coordinadora de cursos, os de de alta y os diga la 
forma de proceder para poder empezar. 


Un saludo y muchas gracias a todos los participantes 
Adrian 


Si tienen alguna duda, no duden en ponerse en contacto conmigo. 


Adjuntamos captura del sorteo aleatorio, que ha generado a los 10 ganadores. 
Your 10 winners on "Revista digital SoloLinux N*5 con sorteo de un curso Linux” are: 


2) Carlos Humberto moreno: MN 
> aser 

4) Justo Bermudez: A] 

5 an: HOMNNI 

6) Salvador Avila NN 

7) ChechuVal: A 

5, ies: 

>, davio IN 

10) Mauricio Segura Ariño: NES: 


0 email addresses were eliminated because of multiple entries: 
www.sololinux.es 


SEGURIDAD: nftables vs IPtables 


nftables vs. iptables 


+ Tables and chains are fully configurable 
list Families: 
tables [family] Es Es 
table [family] <name> inet -1Pv4 or v6 
arp -arp 
chain [family] <table> <name> bridge - linux bridge 
add 
table [family] <name> 
chain [family] <table> <name> [chain definitions] 
rule [family] <table> <chain> <rule definition> 
able [family] <name> (shortcut for "add table”) 
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IPtables es la herramienta por excelencia en línea de 
comandos, que nos permite configurar de manera 
sencilla las reglas de firewall (normalmente se 
combina con una interfaz, pero no es necesario). 


IPtables es capaz de inspeccionar, modificar o 
eliminar paquetes de la red. 


Las tablas de iptables se componen de cadenas que 
contienen lo que se conoce como las 

reglas de IPtables. Las reglas se procesan por el 
orden definido, para que me entiendas mejor, son 
condicionantes que nosotros o el sistema hemos 
definido previamente y que deben cumplirse 
estrictamente de forma que coincidan con la acción 
definida al ejecutarse. 


Todos los paquetes entrantes, independientemente 
de la fuente son procesados por las mismas reglas. 
Las tablas de IP contienen cinco tablas estándar 
(raw, filter, NAT, mangle, security), aunque las más 
utilizadas son dos (NAT y sobre todo filter). 


Bueno, eso es IPtables, pero ¿qué es 
nftables? 

Nftables al igual que IPtables es desarrollado por 
netfilter y básicamente es una herramienta de 
filtrado de paquetes, que fue creado para sustituir a 
IPtables porque estas tenían algún problema en 
aspectos como el rendimiento y la escalabilidad. 
nftables se agrego al kernel de Linux en 2014, por 
tanto desde la versión 3.13 esta incluido en el. 
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iptables vs nftables 


iptables nftables 
Events reporting no Yes 
XML / Json weak Yes 
Public library / API no | Yes 
Built-in data sets no | Yes 
Fast updates no Yes 
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nftables vs IPtables 

nftables es aun más fácil de utilizar que IPtables, y 
como no podría ser de otra manera se combina con 
todas sus herramientas, por ejemplo, iptables, 
ip6tables, arptables, etc..., pero todo ello en una sola 
herramienta. 


La sintaxis es mejor y más simple, pero no te 
preocupes por que es totalmente compatible (puedes 
seguir usando la sintaxis de IPtables). Aunque 
nftables hace el mismo trabajo que IPtables, su 
arquitectura no se parece en nada. Destacamos que 
a diferencia de IPtables, nftables no crea tablas, ni 
cadenas, ni reglas de manera predeterminada (eso lo 
tienes que tener claro). Otro detalle importante de 
nftables es que permite hacer múltiples acciones en 
una sola regla. 


Un ejemplo de la sintaxis de nftables: 
nft add rule ¡p filter output ip daddr 192.168.0.1 drop 


Con las ¡iptables sería... 
iptables -A OUTPUT -d 192.168.0.1 -| DROP 


nftables no solo es más fácil de escribir, sino que el 
filtrado también es mucho más eficiente trabajando 
directamente desde el kernel. 


Después de todo lo dicho, deberíamos todos 
replantearnos el uso de nftables en vez de IPtables. 
Ademas si ya tienes un servidor en producción que 
trabaja con iptables, debes saber que existe una 
herramienta llamada iptables-translate que te 
ayudara enormemente a migrar de IPtables a 
nftables. 


Dado que este tema suscita un interés general, en el 
próximo articulo profundizaremos aun más en 
«nftables«. 


Comparte nuestro articulo 
nftables vs IPtables en tus redes 
sociales. 
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$4) ROCKET.CHAT 
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Rocket.Chat es un excelente servidor de web-chat 
opensource, y actualmente es la mejor alternativa 
auto alojada a Slack. Ofrece un montón de opciones 
como por ejemplo, chat, vídeo, llamadas de voz, 
intercambio de archivos y un gran sistema de ayuda. 


Algunas de las mejores características: 


* Sistema de traducción en tiempo real. 

* Integraciones entrantes y salientes de WebHook. 

* Chat en vivo / Centro de llamadas / Llamadas de 
audio. 

+ APIs muy potentes. 

* Permite subir y compartir archivos con el resto de 
usuarios. 

» Tiene aplicación web, también para escritorio 
Linux, Android, ¡OS, Windows, Mac. 

+ App paralOS y Android. 

+ Monitoreo remoto de vídeo. 

» Temas personalizados, emojis, sonidos y cualquier 
activo de tu empresa. 

+ Etc... 


Para realizar este articulo usamos un servidor con 
Ubuntu 18.04 instalado. 


Instalar un servidor Rocket.Chat 
Antes de instalar el servidor Rocket.Chat 
actualizamos nuestro sistema. 

apt update ¿4 apt upgrade 


Rocket.Chat requiere un servidor de base de datos 
MongoDB, versión 3.2 o superior. Para instalar la 
ultima versión de MongoDB debemos agregar el 
repositorio correspondiente. 
apt-key adv --keyserver 
hkp://keyserver.ubuntu.com:80 --recv 
9DA31620334BD75D9DCB49F368818C72E52529D4 


echo "deb http://repo.mongodb.org/apt/ubuntu 


trusty/mongodb-org/4.0 multiverse” | sudo tee /etc/apt/ 
sources.list.d/mongodb-org-4.0.list 
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en Ubuntu 


Instalamos MongoDB. 
apt update €£é. apt install -y mongodb-org curl 
graphicsmagick 


Ahora debemos crear un archivo especifico para 
que MongoDB inicie como servicio. 
nano /etc/systemd/system/mongodb.service 


Copia y pega en el archivo lo siguiente. 
[Unit] 

Description=High-performance, schema-free 
document-oriented database server 
After=network.target 


[Service] 

User=mongodb 
ExecStart=/usr/bin/mongod --quiet --config 
/etc/mongod.conf 


[Install] 
WantedBy=multi-user.target 


Guarda el archivo y cierra el editor nano. 
Recargamos los demonios. 
systemctl daemon-reload 


Iniciamos MongoDB y habilitamos su inicio con el 
sistema. 
systemctl start mongodb 


systemctl enable mongodb 


Bueno... ya tenemos el servidor de bases de datos 
en marcha, así que continuamos. 


Rocket.Chat requiere que tengamos instalado 
Node.js (se recomienda la versión 8.11.3) y el 
gestor de paquetes npm, procedemos. 
apt -y install node.js 
apt install nom build-essential 
npm install -g inherits n €.£. n 8.11.3 


Agregamos un nuevo usuario (rocketchat) para no 
utilizar Rocket.Chat como root. 
useradd -m -U -r -d /opt/rocketchat rocketchat 


Cambiamos al usuario que acabamos de crear. 
su — rocketchat 


Descargamos la última versión estable de 

Rocket.Chat. 

curl -L https://releases.rocket.chat/latest/download - 
o rocket.chat.tgz 


Descomprime el paquete. 
tar zxvf rocket.chat.tgz 
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Cambiamos el nombre de la carpeta de la aplicación. 
mv bundle rocketchat 


Nos movemos de directorio e instalamos las 
dependencias necesarias. 
cd rocketchat/programs/server 
npm install 


Establecemos las siguientes variables (con tu dominio 
real). 

cd /opt/rocketchat/rocketchat 

export ROOT_URL=http://tudominio.es:3000/ 

export 
MONGO_URL=mongodb://localhost:27017/rocketchat 
export PORT=3000 


En este momento ya tenemos todo preparado para 
iniciar nuestro servidor chat. 
node main.js 


Si todo a salido bien, veras una pantalla similar a 
esta... 


| 
| Rocket.Chat Version: 1.2.1 

| NodeJS Version: 8.11.3 - x64 

| Platform: linux 

| Process Port: 3000 

| Site URL: http://tudominio.com:3000/ 

|  ReplicaSet OpLog: Disabled | 
| Commit Hash: 202a465f1c | 
| Commit Branch: HEAD | 
! | 


Para que Rocket.Chat se inicie como servicio sigue 
los pasos siguientes. 
nano /etc/systemd/system/rocketchat.service 


Agregamos lo siguiente (asegúrate de insertar el 
nombre de tu dominio). 
[Unit] 


Description=RocketChat Server 
After=network.target remote-fs.target nss- 
lookup.target mongod.target 

[Service] 

ExecStart=/usr/local/bin/node 
lopt/rocketchat/rocketchat/main.js 

Restart=always 

RestartSec=10 

StandardOutput=syslog 

StandardError=syslog 
Syslogldentifier=nodejs-example 

HUser= 

FGroup= 

Environment=NODE_ENV=production PORT=3000 
ROOT_URL=http://tudominio.com 
MONGO_URL=mongodb://localhost:27017/rocketchat 
[Install] 

WantedBy=multi-user.target 
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Guarda el archivo y cierra el editor. 
Reinicia el demonio. 
systemctl daemon-reload 


Iniciamos Rocket.Chat y habilitamos su inicio con el 
sistema. 
systemctl enable rocketchat 
systemctl start rocketchat 


Ya podemos acceder a Rocket.Chat y completar la 
instalación. Desde tu navegador web favorito accede 
a la siguiente URL. 

http://tudominio.com:3000 


El asistente de instalación te guiará a través de la 
configuración desde su usuario administrador. 


Una vez ya lo tengas todo instalado y configurado, te 
recomiendo que descargues la 

aplicación de escritorio para interactuar con el resto 
de usuarios. 


Al iniciar la aplicación de escritorio por primera vez te 
pedirá la url del servidor de chat al que te quieres 
conectar. La url «https:/lopen.rocket.chat» es el chat 
de la comunidad Rocket.Chat. 


File Edit View Window Help 


$) ROCKET.CHAT 


Inicio 
Rocket.chat 
URL del 
servidor 

www.sololinux.es 

Creamos un usuario. 

$5 ROCKET.CHAT 
elo [e sa 

Registro de 
usuario en 
Rocketchat 
Rocketchat 
demo 
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SD ROCKET.CHAT 


Para más información sobre cómo usar y configurar 
Rocket.Chat, revisa la documentación oficial. 
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distribution. 


THIS SOFTWARE IS PROVIDE 
"AS IS" AND ANY EXPRESS 
LIMITED TO, THE IMPLIED 


/usr/share/licenses/memcached-1.5.16/COPYING 


o 
MANUALES: Uso del comando less en Linux 
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Less es una utilidad en línea de comandos capaz de 
mostrarnos el contenido de un archivo, o la salida de 
un comando pagina por pagina. Es similar al comando 
«more» pero con alguna característica más avanzada, 
además nos permite navegar hacia adelante y hacia 
atrás a través del archivo. 


Es muy practico para leer archivos grandes y como 
imprime los archivos en pantalla pagina por pagina, es 
rapidísimo. 


Uso del comando less 

El uso del comando less es bastante sencillo, su 
sintaxis es la siguiente: 

less [OPTIONS] archivo 


Por ejemplo, si queremos leer el archivo de licencia de 
memcached... ejecutamos lo siguiente: 
less /usr/share/licenses/memcached-1.5.16/COPYING 


Imagen de ejemplo... 


Archivo Editar Ver Terminal Pestañas Ayuda 


a Interactive, 


and use 
, are permitted p 


stributions of so 
is list of condit 


butions in bina 
this List 
tation and/or other 


g disclaimer 


her the name of the D 
)rs may be used to 
without specific 
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Para avanzar a la página siguiente, presionamos la 

tecla (f) o la barra espaciador Si quieres bajar hacia 
abajo especificando las líneas, escribe el número de 
lineas seguido de la tecla espacio o (f) 


Si quieres avanzar o retroceder una sola linea, utiliza 
las teclas flecha arriba o flecha abajo. 


Para volver a la página anterior pulsa la tecla (b), 
también puedes especificar las lineas hacia arriba 
escribiendo el numero y la tecla (b) 


Si lo que necesitamos es buscar un patrón, 
escribimos la barra diagonal (/) seguida del patrón 
que queremos buscar. Pulsamos la tecla «Enter» 
para comenzar. 


Al llegar al final del archivo aparecerá la cadena 
(END) en la parte inferior de la pantalla. Para salir 
de less y volver a la linea de comandos pulsa la 
tecla (q). 


Opciones del comando less 

Si queremos que muestre los números de linea 
utilizamos la opción “N” 

less -N archivo 


Al volver a la consola con la tecla (q), por defecto se 
borra de la pantalla el archivo que estábamos 
visualizando. Si quieres que el contenido de less se 
mantenga impreso inserta la opción “X”. 

less -X archivo 


Una opción muy útil si queremos ver archivos de 
registro que se actualizan constantemente, es la 
opción “F”. Al aplicar esta opción las nuevas 
visualizaciones irán apareciendo en pantalla. 
less +F /var/log/messages 


Comandos de less 


Comando Acción 


Al abrir un archivo cuyo contenido es demasiado 
grande y no cabe en una página, aparecerá dos puntos 


6). AS IFE 


En este punto ya habrás podido comprobar la potencia del comando «less«. Puedes revisar su completo manual 
desde la consola ejecutando... man less 
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MANUALES: Monitorizar el disk lops en Linux 


Solal faux 
xfo 
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Uno de los factores que más afectan el rendimiento de 
un sitio web (o aplicación) en un servidor, es el aumento 
de la espera de I/O. 


El acrónimo l/O son las siglas en inglés de 
Input/Output, por tanto en español se traduce como 
Entrada/Salida (E/S) y aunque se puede aplicar a 
protocolos, red, etc..., normalmente estas siglas son la 
forma de identificar la lectura y escritura que se 
producen en un disco. 


Dicho lo anterior deducimos que cuando existe una alta 
tasa de lectura y escritura (1/0) en un disco, repercute 
de forma negativa en nuestro sistema provocando un 
aumento inesperado en la carga, y como consecuencia 
se reduce el rendimiento del sistema. 


Este problema sucede porque los procesos de lectura o 
escritura entran en estado de suspensión (D), para que 
me entiendas... están esperando que se completen las 
1/O (E/S) del disco. Este problema se conoce 
vulgarmente como «cuello de botella<. 


Como puedes imaginar es un problema grave que 
no solo afecta a servidores y vps, también a pc's 
empresariales y domésticos. 


En este articulo veremos como monitorizar y detectar un 
cuello de botella de 1/O en el subsistema de 
almacenamiento. 


Monitorizar el disk ¡ops en Linux 

Muchas aplicaciones gráficas de monitoreo de 
servidores incluyen la medición de “disk iops”, pero 
nosotros nos centramos en revisar el I/O del disco 
exclusivamente, y para ello mucho mejor desde la 
consola / terminal. 


No existen muchas herramientas exclusivas para la 
operación que queremos realizar, pero de las pocas que 
hay... una destaca por encima del resto, es “iotop” 
(también veremos como identificar el consumo en top). 
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IOTOP 

Normalmente no viene instalado de forma 
predeterminada, pero si en los repositorios oficiales. 
Instalamos la herramienta. 


Debian, Ubuntu, Linux Mint y derivados: 
apt-get install iotop 


CentOS, RHEL y derivados: 
yum install iotop 


Fedora y derivados: 
dnf install ¡otop 


OpenSuse, Suse, GeckoLinux y derivados: 
zypper install iotop 


Arch Linux, Manjaro y derivados: 
sudo pacman -S ¡otop 


Una vez instalado, ejecutamos la aplicación con la 
opción R/W de disco. 
¡otop -O 


La respuesta es interactiva y se identifica de 
manera sencilla. En las siguientes imágenes vemos 
dos ejemplos de salida, uno con una alta carga de l/ 
O y otro con baja carga. 
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Como ves es bastante simple identificar los 
consumos, en un próximo articulo trataremos esta 
fantástica aplicación con más profundidad, ahora 
vemos como identificar en top. 
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TOP 


Ejecutamos el monitor: 
top 


Observamos donde indica “wa”, normalmente ese valor debe ser 0,0, si no es así tienes un consumo excesivo. 


Ejemplo de consumo excesivo: 


top - 10:04:58 up 16 days, 22:05, 1 user, load average: 0,99, 0,96, 0,87 
Tasks: 268 total, 1 running, 267 sleeping, 0 stopped, 0 zombie 

%Cpu(s): 5,1 us, 1,1 sy, 0,08 ni, 93,1 id, 0,2 wa, 0,0 hi, 0,5 si, 60,0 st 
KiB Mem : 32878292 total, 29119840 free, 1619000 v >d, 2139452 buff/cache 


KiB Swap: 1046520 total, 1046520 free, 0/1. 30330328 avail Men wWwwW.Ssololinux.es 
PID USER PR ON VIRT RES Y TEL COMMAND 


6997 mysql 20 2618220 225480 19220 mysqld 

7319 fesc4vt+ 20 php-fpm 
7196 fesc4vt+ 20 € php-fpm 
1260 xxxydpm 20 php-fpm 
7201 apache 20 httpd 

4632 root 20 fail2ban-server 
php-fpm 
nginx 
php-fpm 
httpd 
php-fpm 
httpd 

httpd 
ksoftirqd/3 
php-fpm 


o 


1 
Y 698012 88860 56456 
9 700140 91212 56484 


o 


Y 00 00 


) 
3 


739400 133256 60808 


2183704 24260 7084 


1794220 48920 4128 


6688 xxxydpm 20 694348 86944 58592 
7089 nginx 20 42732 24176 4612 


0 
0 
0 
0 
0 
0 
0 
654 xxxydpm 20 O 742864 138288 60724 
0 
0 
0 
0 
0 
0 


7115 apache 20 2183704 22400 7532 
2153 xxxydpm 20 750268 146256 61348 
7109 apache 20 2183704 20756 7020 
71110 apache 20 2183704 20560 7020 

24 root 20 0 0 0 
7197 fesc4vt+ 20 611184 83172 52492 


pa pa pa MN Nu y 


o 
o 


oo 


DD 0 00N€n0NN0NN0NnNnnnuu 
DUO bb a bb Aa Y Aa a bb Y y 


Me) 
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A 
MANUALES: Uso de ¡otop en Linux 
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Uso de ¡otop en Linux 


Opciones: 


Opción 

Version 
-h, —help 
0 only 


-b, -batch 


-n NUM, —¡ter=NUM 


-d SEG, --delay=SEG 


-p PID, --pid=PID 


-u USER, — 


user=USER 


-a, -accumulated 
k, —kilobytes 
t, time 


-q, quiet 


Descripción 

Mostrar la versión del programa. 

Mostrar ayuda. 

Solo muestra los procesos que efectivamente hacen 


Modo no interactivo 


Indicar el número de iteraciones antes de terminar, s 


Definir en segundos el tiempo entre iteracciones, si 


segundo. 


Usuario a monitorizar, si no se define son todos 


Solo muestra los procesos, no los hilos. 


Muestra los datos acumulados desde que iniciamos ¡otop. 


Usa kilobytes en vez de una unidad amigable para humanos. 


Agregar la hora de la recolección a cada linea 


Eliminar las líneas de encabezado, requiere la opción -b, -batch. 


Enviar alertas de uso por mail: 


Lo que haremos es crear una tarea cron con la orden de ¡otop que nos interese, y que nos envíe el resultado por mail (en 


el ejemplo cada minuto). 


Creamos la tarea. 
nano /etc/cron.d/iotop 


Copia y pega lo siguiente (con un email valido). 
MAILTO=mimailG4mimail.com 
***x** root jotop -botqqq --iter=3 >> /var/log/iotop 


0) 


o se aplica es infinito. 2) 


no se define es un 


Como ya vimos en el anterior articulo ( 
Monitorizar el disk ¡ops en Linux), iotop es una 
aplicación que vigila la información O que emite 
el kernel linux (a partir de la versión 2.6.20). 


Ya tratamos la instalación y uso simple de la 
herramienta, ahora vemos sus opciones y algún 
añadido extra. Pero antes de comenzar el articulo 
quería apuntar sus requisitos, que como 
comprobaras son simples de cumplir. 


Kernel 2.6.20 o superior. 
Python 2.7 o superior. 


Atajos de teclado: 
Hay muchos atajos, estos son los 
más utilizados. 


1) Teclas flecha a la izquierda o 
la derecha para cambiar el 
orden de la clasificación. 
Pulsa r para revertir el orden 
de la clasificación. 

3) Pulsa la tecla o para que solo 
muestro procesos o hilos que 
realmente hacen !l/O y a la 
inversa. 

4) Utiliza la tecla b para activar el 
modo no interactivo. 

5) Para salir de iotop pulsa la 
tecla q. 


Damos por concluido este articulo, si crees que es de utilidad puedes colaborar con nosotros con el simple gesto de 
compartir los artículos en tu sitio web, blog, foro o redes sociales. 
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Estos reinicios continuos pueden causar 
interrupciones y algún problema en el sistema. 


pa. Elige | iÓ t t la i 

Upgrade to O 
A hará el trabajo por ti. 

debian 10 buster 


|, all necessary restarts will be done for you automatically so you can avoid 
being asked questions on each library upgrade. 


Restart services during package upgrades without asking? 


<Yes> [<no>] 


(Odebian” 
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Tal vez ya tengas instalado Debian 9, tal vez tengas 


miedo a actualizar a Debian 10 por los posibles Una vez concluya el proceso, completamos la 
errores. No te preocupes en este articulo de hoy actualización. 
vemos paso a paso como actualizar Debian 9 apt dist-upgrade 


Stretch a Debian 10 Buster sin ningún problema. 
Eliminamos los paquetes sobrantes e innecesarios. 


No vamos a perder tiempo en explicar las bondades apt autoremove 

del nuevo Debian, ya tratamos el tema en un apt clean 

anterior articulo, así que sin perder más tiempo nos 

centramos en actualizar a Debian 10 Buster. Bien... ya lo tenemos, solo falta reiniciar de nuevo. 


shutdown -r now 
Actualizar Debian 9 Stretch a Debian 


Puedes verificar la versión de Debian instalada con 
10 Buster ! . el siguiente comando. 
Accede a la consola terminal como root y sigue los cat /etc/os-release 
pasos que te indico. 
apt update 


PRETTY _NAME="Debian GNU/Linux 10 (buster)" 


t d ? : 
apt upgrade NAME="Debian GNU/Linux" 


Reinicia el sistema. VERSION ID="10" 
shutdown -r now VERSION="10 (buster)" 
VERSION CODENAME=buster 
Una vez reiniciado el sistema cambiamos los repos a ID=debian 
Debian Buster. HOME _URL="https : //www.debian.org/" 


sed -¡ 's/stretch/buster/g' /etc/apt/sources. list SUPPORT_URL="https : //www. debian.org/support" 


Si tienes algún repositorio que no sea oficial debes BUG_REPORT_URL="https://bugs.debian.org/" 
desactivarlo, al concluir la actualización los activas de 
nuevo. 
sed -i's/1/4/' letc/aptísources.list.d/”.list Damos por concluido este articulo, si crees que es 

' de utilidad puedes colaborar con nosotros con el 
Continuamos... simple gesto de compartir los artículos en tu sitio 
apt update web, blog, foro o redes sociales. 


Procedemos a actualizar. 
apt upgrade 


Al actualizar, nos solicitara que configuremos 
libpamOg: amd64. 


Hay servicios instalados en el sistema que deben 


reiniciarse cuando se actualizan ciertas 
bibliotecas, como libpam, libc y libssl. 
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OneinStack es paquete en formato de script que 
nos permite crear diversos tipos de servidor web en 
Linux, y todo sin necesidad de tener grandes 


conocimientos. 


Con OneinStack podemos crear de manera sencilla 


los siguientes entornos: 


- —Lnmp/Lemp (Linux + Nginx+ 


MySQL/MongoDB+ PHP) 


- Lamp (Linux + Apache+ MySQL/MongoDB+ 


PHP) 


- —Lnmpa (Linux + Nginx+ MySQL/MongoDB+ 
PHP+ Apache): Nginx handles static, Apache 


handles dynamic PHP 


» —Lnmt (Linux + Nginx+ MySQL/MongoDB+ 
Tomcat): Nginx handles static, Tomcat (JDK) 


handles JAVA 


* —Lnpp (Linux + Nginx+ PostgreSQL+ PHP) 
*- —Lapp (Linux + Apache+ PostgreSQL+ PHP) 
- —Lnmh (Linux + Nginx+ MySQL+ HHVM) 


OneinStack 


PHP 8: JAVA INSTALL TOOLS ALL IN ONE 


Es compatible con las siguientes distribuciones linux y sus derivados: 


. CentOS 6-7 

+ Debian 8-10 

+ Ubuntu 14-19 

+ Fedora 27+ 

+  Deepin 15 

* Amazon Linux 2 
» — Aliyun Linux 


El paquete se mantiene 
constantemente actualizado 
desde el código fuente original, 
hoy día 15 de Julio del 2019 
estas son las versiones 
disponibles que puedes instalar. 


Vemos como instalar un 
servidor web con 
OneinStack. 
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$ Web 
nginx_ver=1.16.0 
tengine_ver=2.3.0 
openresty_ver=1.15.8.1 
apache24_ver=2.4.39 
apache22_ver=2.2.34 
tomcat9_ver=9.0.20 
tomcat8_ver=8.5.41 
tomcat7_ver=7.0.94 


tomcat6_ver=6.0.53 


+ phpMyAdmin 


phpmyadmin_ver=4.8.5 


phpmyadmin_oldver=4.4.15.10 


$ Redis 


redis_ver=5.0.5 


$ DB 

mysql80_ver=8.0.16 
mysql57_ver=5.7.26 
mysql56_ver=5.6.44 
mysql55_ver=5.5.62 
mariadb104_ver=10.4.6 
mariadb103_ver=10.3.16 
mariadb102_ver=10.2.25 
mariadb55_ver=5.5.64 
percona80_ver=8.0.15-6 
percona57_ver=5.7.26-29 
percona56_ver=5.6.44-86.0 
percona55_ver=5.5.62-38.14 
alisql56_ver=5.6.32-9 
pgsql_ver=11.4 
mongodb_ver=4.0.10 

H Jemalloc 


jemalloc_ver=5.2.0 


+ Memcached 


memcached_ver=1.5.16 
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$ PHP 
php73_ver=7.3.7 
php72_ver=7.2.20 
php71_ver=7.1.30 
php70_ver=7.0.33 
php56_ver=5.6.40 
php55_ver=5.5.38 
php54_ver=5.4.45 
php53_ver=5.3.29 
++ JDK 
jdk110_ver=11.0.2 
jdk18_ver=1.8.0_212 
jdk17_ver=1.7.0_80 


jdk16_ver=1.6.0_45 


$ Pure-FTPd 


pureftpd_ver=1.0.49 


Y7 


Montar un servidor web con OneinStack 
Necesitamos tener instalado «wget» y «screen«, en el ejemplo sobre CentOS y Ubuntu. 


En CentOS: 
sudo yum -y install wget screen 


En Ubuntu: 
sudo apt-get -y install wget screen 


Descargamos el paquete (desde una de las dos propuestas siguientes). 
wget http://mirrors.linuxeye.com/oneinstack-full.tar.gz 
wget http://downloads.sourceforge.net/project/oneinstack/oneinstack-full.tar.gz 


Una vez descargado lo descomprimimos. 
tar xzf oneinstack-full.tar.gz 


Accedemos a la carpeta generada. 
cd oneinstack 


Ahora comenzamos la instalación, para ello ejecutamos el script. 
sudo ./install.sh 


Veremos un asistente en línea de comandos que nos ayudara a configurar nuestro servidor web de manera 
simple, según nuestras necesidades. 


Servidor Nginx, Apache y Tomcat 
Selecciona entre las opciones propuestas. 


Instalar un servidor web con OneinStack 


HERRERO RARO RRE AAA 
E OneinStack for Cent0S/RedHat 6+ Debian 7+ and Ubuntu 12+ Ed 
E For more information please visit https://oneinstack.com H 
ARRRRRRRRRRRRRRRRRRRRRARRDRRRRRRARRRAAAAAA 
File "/bin/lsb_release”, line 64 
print("No LSB modules are available.", file=sys.stderr) 


SyntaxError: syntax 

Please imput SSH port(Default: 22): 
want to enable iptables? [y/nl: y 
want to install Web server? [y/n]: y 


select Nginx server: 

1. Install Nginx 

2. Install Tengine 

3. Install OpenResty 

4. Do not install 
input a number: (Default 1 press Enter) 1 


select Apache server: 

1. Install Apache-2.4 

2. Install Apache-2.2 

3. Do not install 
input a number: (Default 3 press Enter) 3 


select tomcat server: 
. Install Tomcat-9 
. Install Tomcat-8 
. Install Tomcat-7 
. Install Tomcat-6 
. Do not install 


input a number: (Default 5 press Enter) 5 www.sololinux.es 


want to install Database? 
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Servidor de base de datos 
Selecciona que database server quieres utilizar e introduces una contraseña de root. 


Do you want to install Database? [y/n]: y 


Please select a version of the Database: 
Install MySQL-8.0 
Install MySQL-5.7 
Install MySQL-5.6 
Install MySQL-5.5 
Install MariaDB-10.4 
Install MariaDB-10.3 
Install MariaDB-10.2 
Install MariaDB-5.5 
Install Percona-8.0 
Install Percona-5.7 
Install Percona-5.6 
Install Percona-5.5 
Install AliSQL-5.6 
Install PostgreSQL 
Install MongoDB 
input a number: (Default 2 press Enter) 1 
input the root password of MySQL (default: t51900wp): 


choose installation of the database: 

1. Install database from binary package. 
2. Install database from source package. 
input a number: (Default 1 press Enter) 1 


Seleccionamos la version PHP a instalar 

Ahora, nos pregunta qué versión de PHP queremos configurar en nuestro servidor web. Además del PHP, el 
script OneinStack nos ofrece la opción de configurar un sistema de caché, selecciona entre Zend OPcache y 
APCU. 


También podemos instalar las extensiones de php que vayamos a necesitar, por defecto se instalan las 
extensiones 4, 11, 12. Si no está seguro pulsa Intro para instalar las extensiones predeterminadas. 


Do you want to install PHP? [y/n]l: y 


Please select a version of the PHP: www.sololinux.es 

1. Install php-S. 

2. Install php-S. 
. Install php-S. 
. Install php-S. 
. Install php-7. 
. Install php-7. 
. Install php-7. 
. Install php-7.3 

input a number: (Default 5 press Enter) 8 


want to install opcode cache of the PHP? [y/n]: y 
select a opcode cache of the PHP: 

1. Install Zend OPcache 

3. Install APCU 

input a number: (Default 1 press Enter) 1 


select PHP extensions: 
. Do not install 
. Install zendguardloader(PHP<=5.6) 

2. Install ioncube 
. Install sourceguardian(PHP<=7.2) 
. Install imagick 
. Install gmagick 
. Install fileinfo 
. Install imap 
. Install ldap 
. Install phalcon(PHP>=5.5) 
. Install yaf(PHP>=7.0) 
. Install redis 
. Install memcached 
. Install memcache 
. Install mongodb 
. Install swoole 
. Install xdebug(PHP>=5.5) 
Please input numbers: (Default '4 11 12' press Enter) |] 
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Aplicaciones varias 


Tal vez te interese instalar aplicaciones como Pure-FTPd, PhpMyAdmin, redis-server, memcached-server o 


HHVM. 

want to install 
want to install 
want to install 
want to install 


want to install 


Pure-FTPd? [y/n]l: y 


phpMyAdmin? [y/n]: y 
redis-server? [y/n]l: y 


WWW. .sololinux. es 


memcached-server? [y/n]: 


HHVM? [y/n]: 


n 


Una vez tengamos nuestra selección realizada comienza a instalarse el server, ten en cuenta que dependiendo 
de tu conexión a internet puede tardar más o menos. 


Panel de control OneinStack 


Ya hemos terminado de montar nuestro servidor web, ahora podemos acceder desde nuestro navegador web 
favorito simplemente introduciendo la ip. Desde el panel de control podrás acceder a todas las opciones. 


ia Control center 


Congratulations, OneinStack installed successfully! 
OneinStack Linux+Nginx/Tengine+MySQL/MariaDB/Percona 


+PHP+Pureftpd+phpMyAdmin+redis+memcached+jemalloc. 


Tools 


Instalar complementos 
Podemos instalar PHP composer, fail2ban, 
cd oneinstack 

sudo ./addons.sh 


Foo | io oro oo 


WIIW?ISOlOlINUxes 


ngx_lua_waf y Python3.6. 


What Are You Doing? 
Install/Uninstall PHP Composer 
Install/Uninstall fa1l2ban 
Install/Uninstall ngx_lua_waf 


Install/Uninstall Python3.6 


Exit 


Please imput the correct option: 
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Crear certificado Let's Encrypt 

Si quieres algún dominio en el servidor agregas la dirección IP del sistema en un registro A de las DNS del 
dominio. Después ejecuta lo siguiente... 

sudo ./vhost.sh 


Sigue los pasos que te aparecen en pantalla. 


What Are You Doing? www.sololinux.es 
Use HTTP Only 


Use your own SSL Certificate and Key 
Use Let's Encrypt to Create SSL Certificate and Key 
Exit 

Please input the correct option: 3 


Please input domain(example: www.example.com): www.test.10 
doma1n=www.test.1o 


Please input the directory for the domain: www.test. 
(Default directory: /data/wwwroot/www.test.10): 
Virtual Host Directory= 1 test 


Create Virtul Host directory...... 
set permissions of Virtual Host directory...... 


Do you want to add more domain name? [y/n]: n 


Do you want to redirect all HTTP requests to HTTPS? 


Eo asa 1 1 « 2 al r . 1 bar 1 boss .. 1 4 toa a 


[y/n]: 


Si quieres borrar el host virtual. 
vhost.sh --del 


Espero que este articulo te sea de utilidad, puedes colaborar con nosotros con el simple gesto de 
compartir los artículos en tu sitio web, blog, foro o redes sociales. 
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OneinStack 


En el anterior articulo vimos como montar un servidor web con OneinStack en linux, hoy vemos como gestionar 


los servicios desde la consola / terminal. 


Además aprenderemos a actualizar OneinStack, y si por algún motivo ya no lo quieres... lo desinstalaremos. 


Gestionar los servicios de OneinStack 


gin / Tengine / OpenResty: 
sudo service nginx start 

» sudo service nginx stop 

+ sudo service nginx status 

* sudo service nginx restart 

* sudo service nginx reload 

+ sudo service nginx configtest 


MySQL MariaDB / Percona: 
sudo service mysqld start 

* sudo service mysqld stop 

* sudo service mysq]ld restart 

* sudo service mysqld reload 

* sudo service mysqld status 


esla 
sudo service postgresql] start 
+ sudo service postgresql stop 
* sudo service postgresql] restart 
+ sudo service postgresql status 


MONBODE: 

sudo service mongod start 
» sudo service mongod stop 
* sudo service mongod status 
* sudo service mongod restart 
» sudo service mongod reload 


PHP: 

* sudo service php-fpm start 

+ sudo service php-fpm stop 

* sudo service php-fpm restart 
+ sudo service php-fpm reload 
+ sudo service php-fpm status 


HHVM: 

CentOS 6 

sudo service supervisord (start]stop|status] 
restart]reload) 


CentOs 7 
sudo systemctl (start]stop|status|restart) hhvm 
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Apache: 

+ — sudo sudo service httpd start 

+ sudo sudo service httpd restart 
+ sudo sudo service httpd stop 


Tomcat: 

* sudo service tomcat start 

* sudo service tomcat stop 

* sudo service tomcat restart 


Pure-FTPd: 

* sudo service pureftpd start 

» sudo service pureftpd stop 

* sudo service pureftpd restart 


Redis: 

+ sudo service redis-server start 

+ sudo service redis-server stop 

* sudo service redis-server status 
* sudo service redis-server restart 
+ sudo service redis-server reload 


Memcached: 

+ sudo service memcached start 

+ sudo service memcached stop 

* sudo service memcached status 
* sudo service memcached restart 
*- sudo service memcached reload 


Actualizar OneinStack 
Accedemos al directorio principal. 
cd oneinstack 


Ahora ejecutamos el script de actualización. 
sudo ./lupgrade.sh 


Desinstalar Oneinstack 
Si quieres desinstalar OneinStack. 
cd oneinstack 


Ejecuta el script provisto para ello. 
sudo ./uninstall.sh 
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Buster 


WWISOlOlInuxies 


IGN 
Lo... Acocro Misa P., 


En el articulo de hoy aprenderemos a instalar LAMP en Debian 10 Buster. LAMP es el acrónimo de Linux, 
Apache, MySQL / MariaDB y PHP, por tanto como puedes ver no es un único paquete, sino un conjunto de 
herramientas de código abierto que se utilizan para impulsar aplicaciones y sitios web. 


LAMP: 


Linux: Sistema operativo que aloja las aplicaciones. 

Apache: Apache HTTP es un servidor web gratuito y de código abierto. 
MySQL / MariaDB: Sistema de gestión de base de datos open source. 
PHP: Lenguaje de programación utilizado para desarrollar aplicaciones web. 


Cada componente puede ser utilizado independientemente de otro, pero al conjunto se le conoce como pila 
LAMP. Antes de comenzar la instalación debes tener presente que necesitas privilegios sudo para instalar las 
aplicaciones, editar los archivos de configuración y administrar los servicios. 


Lam >) GUSTE r) 
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Instalar LAMP en Debian 10 Buster 


Instalar Apache web server 
Antes de comenzar actualizamos el sistema. 
sudo apt update €.8. sudo apt -y upgrade 


Ahora instalamos Apache (está en los repositorios oficiales). 
sudo apt install apache2 apache2-utils 


El servicio de Apache se inicia de forma automática después de la instalación, de todas maneras lo podemos 
verificar. 
systemctl status apache2 


EJEMPLO DE SALIDA VALIDA: 


e apache2.service - The Apache HTTP Server 
Loaded: loaded (/lib/systemd/system/apache2.service; enabled; vendor preset: enabled) 
Active: active (running) since Thu 2019-07-16 13:30:35 UTC; 4min 31s ago 


4 


Docs: https://httpd.apache.org/docs/2.4/ 


Process: 17962 ExecStart=/usr/sbin/apachectl start (code=exited, status=0/SUCCESS) 
Main PID: 17966 (apache2) 

Tasks: 55 (limit: 545) 

Memory: 4.8M 


/system.slice/apache2.service 


usr/sbin/apache2 -k start 


apache? -k start 


in/apache2 -k start 


Si por algún motivo no inicia Apache, ejecutas lo siguiente. 
sudo systemctl start apache2 


Habilitamos el inicio automático de Apache al reiniciar nuestro sistema. 
sudo systemctl enable apache2 


Abrimos el puerto 80: 
+ — Siusas iptables (nftables). 
sudo iptables -| INPUT -p tcp --dport 80 -¡ ACCEPT 


* — Siusas UFW Firewall. 
sudo ufw allow http 


Configuramos www-data (usuario de Apache) como propietario de la raíz web. Por defecto es el usuario root. 
sudo chown www-data:www-data /var/www/html/ -R 


Instalar MariaDB Database Server 
Por defecto Debian 10 viene con MariaDB 10.3.15. 
sudo apt install mariadb-server mariadb-client Ejemplo de salida Valida 


Una vez instalado verificamos. 


¡ e mariadb.service - MariaDB 10.3.15 database server 
systemctl status mariadb 00.SCIvice — Marias EA 
1b.service; enabled; vendor preset: enabled) 


Active: active (running) since Thu 2019-07-16 13:57:03 UTC; 16s ago 


Docs: man:mysqld(8) 


https://mariadb.com/kb/en/library/systemad/ 


Main PID: 18566 (mysqld) 


Status: «Taking your SQL requests now...» 
Tasks: 31 (limit: 545) 


Memor) M 


CGroup: /sys lice/mariadb.service 


1218566 /usr/sbin/mysqld 
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Si por algún motivo no inicia MariaDB, ejecutas lo siguiente. 


sudo systemctl start mariadb 


Habilitamos el inicio automático de MariaDB al reiniciar nuestro sistema. 


sudo systemctl enable mariadb 


Es importante que asegures la instalación. 


sudo mysql_secure_ installation 


Lo que vamos a hacer: 
* Configurar la contraseña de root. 
* Eliminar usuarios anónimos. 


* — Deshabilitar el inicio de sesión remoto para el usuario root. 
* Borrar la base de datos demo y los accesos. 


Ejemplo de lo que debes responder... 


OK, successfully used pa 


moving on.. 


2 


Set root password? [Y/n] Y 
New password: 
Re-enter new password: 


Password updated successfully! 


By default, a MariaDB installa 


tion has an anonymous us 


vother. You should remos 
production environment. 


Remove anonymous users? [Y/n] Y 


before moving into a production enviro 
Remove test database and access to it? [Y/n] Y 


ng test database.. 


Dal , ' iS MM E Tp - = 
RKeloading the privilege tables will ensure that all chat ISges 


will take effect immediately 


Reload privilege tables now? [Y/n] Y 


installation should now 


A DE! 
Thanks for using MariaDB: 
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sures that nobody can log into the MariaDB 


rom the network. 


base named test' that anyone can 
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Puedes comprobar la versión instalada. 
mariadb —version 


Instalar PHP 7.3 en Debian 10 


Por defecto se instala la última versión 
estable de PHP que nos aporta una mejora 
en el rendimiento respecto a sus versiones 
anteriores. 

sudo apt install php7.3 libapache2-mod- 
php7.3 php7.3-mysql php-common php7.3-cli 
php7.3-common php7.3-json php7.3-opcache 
php7.3-readline 


Una vez instalado, debes habilitar el módulo 
Apache php7.3 y reiniciar el servidor web. 
sudo a2enmod php7.3 

sudo systemctl restart apache2 


En este momento ya tenemos nuestro 
servidor LAMP en Debian 10 Buster 
instalado, pero por si acaso te recomiendo 
que actualices de nuevo todo el sistema. 
sudo apt update €.8. sudo apt -y upgrade 


Como punto final reiniciamos el sistema. 
sudo reboot 
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Como continuation del articulo «Instalar LAMP en Debian 10 
Buster«, hoy vamos a implementar PHP-FPM en nuestro 
www.sololinux.es servidor Debian 10 con LAMP. 


php En un servidor Apache tenemos dos maneras diferentes de 
ejecutar el código php. 


[ Ly Less + Conel módulo Apache PHP. 

Ñ * Utilizando PHP-FPM. 
N (B u ste r) Como ya explicamos en el articulo anterior, el módulo PHP 7.3 
Í'_ HTTP SERVER PROJECT de Apache se utiliza para manejar el código PHP, que 


normalmente funciona bastante bien. Pero si por necesidades 
especiales, o simplemente porque quieres mejorar/acelerar la 
ejecución del código debes instalar y aplicar al servidor el PHP- 
FPM. 


Instalar PHP-FPM en Debian 10 con LAMP 
Lo primero que debemos hacer es deshabilitar el modulo Apache PHP 7.3. 
sudo a2dismod php7.3 


Ahora instalas PHP-FPM. 
sudo apt install php7.3-fpm 


Habilitamos proxy_fcgi y setenvif. 
sudo a2enmod proxy_fcgi setenvif 


No debes olvidar el archivo de configuración «/etclapache2/conf-available/php7.3-fpm.conf». 
sudo a2enconf php7.3-fpm 


Realmente ya lo tenemos instalado, solo nos falta reiniciar Apache. 
sudo systemctl restart apache2 


Ejemplo de PHP-FPM instalado (lo vemos en el archivo php.info). 


disable-xmiwriter' '--enable-fpm' '--with-fpm-act' '—without-curl' *--without-gd' '--without-pspell' '—without-sqlite3' *-- 
” without-unixODBC' '—with-fpm-systemd' 'build_alias=x86_64-redhat-linux-gnu" 'host_alias=x86_64-redhat-linux- 
WWW E Ss [e] | [e] | ñ a] uu YX ¿e Ss gnu' 'CFLAGS=-02 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector-strong — 
pardi2isp-buffer-size=4 -grecord-gcc-switches -m64 -mtune=generic -fno-strict-aliasing -pipe -Wno-al!' 
"CI FLASS=' 'CXXFLAGS=-02 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector- 
su) 9 —param=ssp-buffer-size=4 -grecord-gcc-switches -m64 -mtune=generic' 


Server API 
Virtual Directory Support 


Número 6. Julio 2019. www.sololinux.es 26 


St Correo con ¡RedMail 


Www:sololinúxtes] 


s » A no ser que seas un usuario avanzado, configurar un servidor de correo 
(desde cero) en nuestro servidor o VPS puede convertirse en un 
verdadero quebradero de cabeza. 


«9 


¡RedMail es un script shell que instala y configura automáticamente 
todos los componentes necesarios de un servidor de correo en Linux / 


BSD, evitándonos la compleja instalación y configuración en manual. Nos 


E e permite crear buzones y dominios de correo desde un panel de 
| Red M a | | administración sencillo de utilizar basado en la web. 

Los buzones se pueden guardar en MariaDB / MySQL, PostreSQL u OpenLDAP. La totalidad de complementos 

que instala ¡RedMail son de código abierto, por ejemplo: 

Servidor SMTP Postfix 

. Servidor IMAP Dovecot 

* Servidor web Nginx 

*  OpenLDAP, Idapd 

+ MySQL / MariaDB, PostgreSQL 

+  —Amavisd-new 

*  SpamAssassin 

*  ClamAvV 

* — Roundcube webmail 

+  SOGo Groupware 

*  Fail2ban 

* Mailing list manager «mlmmj» 

» — Monitorización del servidor con Netdata 

* Servidor de políticas Postfix de ¡RedAPD para listas grises 


El único requisito previo es que generes un registro MX en los registros de tu dominio 


Instalar y configurar un servidor de 


correo con ¡RedMail 
Comenzamos creando el registro MX, indicamos el 


os campos con asterisco son obligatorios 


Añadir un registro a la zona DNS Paso 2 de 3 


u ini , ¡ ión i sti s ¡ori Subdominio mail «sololinux.es. 
subdominio, la dirección ip de destino, la prioridad y 
guardamos. 
TTL Personalizado v 90 s. 
Explicación: 
y . Prioridad * 0 

* Valor TTL: Tiempo que los servidores DNS deben usar 

leal de comprobar si existe alguna Destino * 192.168.100.50 (IP del Servidor)| 0) 
* — Subdominio: Inserta el subdominio que quieres a ci 

direccionar, en el caso de ser el registro principal del A 

dominio sería una (O. ed 
+ Dirección de destino: Ip del servidor de correo. alada Dro A A 
+ Prioridad: tienes que especificar el valor de preferencia. mail 90 IN MX O 192.168.100.50 (IP del Servidor) 


A menor valor, más prioridad. La configuración de la 


prioridad se utiliza principalmente cuando se dispone de Ah. Mención: ¡Siedita manualmente los registros NX podría perder 
más de un servidor de correo. mensajes de correo! 


WWw:Ssololinúxes 


Cancelar Anterior 


Una vez configurado el registro MX accedemos a 
nuestro servidor o VPS. 
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Actualizamos el sistema. 
sudo apt update 
sudo apt upgrade 


Configuramos el hostname. 
sudo hostnamectl set-hostname mail.tu-dominio.com 


Editamos el archivo de host. 
sudo nano /etc/hosts 


Copia y pega lo siguiente (con tu dominio). 
127.0.0.1 mail.tu-dominio.com localhost 


Guarda el archivo, cierra el editor y reinicia el sistema. 
sudo shutdown -r now 


Bien... ahora viene lo bueno. 


Antes de comenzar con la instalación del servidor de correo con ¡RedMail, te recomiendo que visites la 
siguiente pagina y revises la ultima versión disponible (en este caso la 0.9.9). 
https://bitbucket.org/zhb/iredmail/downloads/ 


Descargamos la ultima versión estable. 
wget https://bitobucket.org/zhb/iredmail/downloads/¡RedMail-0.9.9.tar.bz2 


Descomprime el archivo descargado. 


. . Welcome and thanks for your use 3 
tar xvÍ ¡RedMail-0.9.9.tar.bz2 Welcome to the iRedMail setup wizard, we will ask you some simple 
questions required to setup a mail server. If you encounter any trouble 
or issues, please report to our support forum: 


Accedemos a la carpeta que se a creado. https: //forum.iredmail.org/ 
cd ¡RedMail-0.9.9/ 


NOTE: You can abort this installation wizard by pressing key Ctrl-C. 


Ahora le das permisos al archivo ejecutable. 
chmod +x ¡RedMail.sh 


Lanzamos el script. 
sudo bash ¡RedMail.sh 


al 
< es > < No > 


Nos aparece en la pantalla el instalador gráfico. 


Seleccionamos la ruta donde se alojaran los correos, te recomiendo el predeterminado (/var/vmail). 


Default mail storage path 3 


Please specify a directory (in lowercase) used to store user mailboxes. Te recomiendo que escojas la opción «instalar 


E O servidor web», si no lo instalas no podrás 


acceder al panel de control web desde tu 
* Depends on the mail traffic, it may take large disk space. navegador preferido, tampoco a Roundcube. 


* Maildir path will be converted to lowercases, so please create this 
directory in lowcases. 


NOTES: 


* It cannot be /var/mail or /root. Preferred web server 
* Mailboxes will be stored under its sub-directory: /var/vmail/vmail1/ o 
* Daily backup of SQL/LDAP databases will be stored under another TIP: Use SPACE key to select item. 

- : /var/w kup. 
AENA o 

() No web server 1 don't need any web applications on this server 

/var/vmail || 
S Next > 
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Continuamos con la selección del servidor de base de datos, si no eres experto recomiendo MariaDB. 


Choose preferred backend used to store mail accounts 
It's strongly recommended to choose the one you're farmliar with for 
easy maintenance. They all use the same webmail (Roundcube) and admin 
panel (iRedAdmin), and no big feature differences between them. 


TIP: Use SPACE key to select item. 


) OpenLDAP An_open_source_implementation_of_LDAP protocol 
MySQL Most popular open source database 

o mero An_enhanced, drop-in_rep 
) PostgresoL Powerful, open_source_database_system 


www.:sololinmúuxies 


Debes tener en cuenta que si en el paso anterior elegimos instalar MariaDB o MySQL, solicitara la 
contraseña del root de MySQL. 


Creamos nuestro primer dominio, no te preocupes posteriormente podrás ingresar más (desde el panel de 
control web). 


Your first mail domain name 
Please specify your first mail domain nane. 


www:sololinmúxies 


EXAMPLE: 

* example.com 

WARNING: 

It can *NOT* be the same as server hostname: mail.linuxbabe.com. 

We need Postfix to accept emails sent to system accounts (e.g. root), if 


your mail domain is same as server hostname, Postfix won't accept any 
email sent to this mail domain. 


Número 6. Julio 2019. www.sololinux.es 29 


Te solicita que ingreses una contraseña. 


Para concluir la configuración del servidor... elije los complementos opcionales que quieres instalar en tu 
servidor de correo con IRedMail. 


* DKIM signing/verification and SPF validation are enabled by default. 
* DNS records for SPF and DKIM are required after installation. 


Refer to below file for more detail after installation: 


* /home/linuxbabe/iRedMail-0.9.8/iRedMail.tips 


[*]f oundcubemailPopular webmail bui : and 
EA Webmail, Calendar, _Address_book 

[*] n Awesome_system_monitor 

[*] 1 Official web-based_Admin_ Panel 

[*] F Ban_IP_with_too many _password_failures 


Una vez seleccionada la configuración de nuestro servidor, comienza la instalación propiamente dicha. 


Revisa la configuración antes de continuar. 


AAA AA AAA AAA AAA 
RARA AR WARNING RRA AAA AAA ARA AAA AAA AAA 


RAI AAA AAA AAA RARA AAA 


Below file contains sensitive infomation (username/password), please 
do remember to *MOVE* it to a safe place after installation. 


* /home/ 'config 


EEE AE AAA AAA AAA AAA AAA 
ELA AAA AAA AA AAA Review your settings AAA AAA AAA 


EEE EA AAA AAA AAA 


* Storage base directory: /var/vmail 
* Mailboxes: 

* Daily backup of SQL/LDAP databases: 

* Store mail accounts in: MariaDB 

* Web server: Nginx 
* First mail domain name: 
* Mail domain admin: 
* 
1 


Additional components: Roundcubematl SOGo netdata iRedAdmin Fai 
2ban 


www.sololinux.es 


< Question > Continue? [y|N]y 
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Una ver termine la instalación nos pregunta si queremos utilizar las reglas del firewall de ¡RedMail, responde «Y» 
a todo. 


Question > Would you like to use firewall rules provided by iRedMail? . 
Question > File: /etc/default/iptables, with SSHD port: 22. [Y|n] y . 


INFO ] Copy firewall sample rules: /etc/default/iptables. 
Question > Restart firewall now (with SSHD port 22)? [y|N] y www.sololinux.es 


Ya lo tenemos instalado, podrás observar una pantalla donde te indica la url del panel de control, junto con los 
datos de acceso (no insertamos la captura por razones obvias). 


Reinicia el sistema. 
sudo shutdown -r now 


Accede al panel de control desde tu navegador web preferido. 
https://mail.tu-dominio.com/iredadmin/ 


Recuerda que aun no hemos 
instalado ningún certificado, 
por tanto tendrás que añadir 
la excepción de la url en el 
navegador. 


Username - aura rc 


Password 


MM Remember me Enelish (US) y 


Sabemos que ¡RedMail utiliza por defecto un certificado auto firmado, por tanto los usuarios del cliente de correo 
de escritorio y los usuarios del cliente de correo web verán una advertencia, la cual deben añadir como excepción 
a su navegador web. Pero no es lógico hacer esa operación, ademas no ofrece, ni seguridad, ni seriedad si tu 
caso es de correo empresarial. 


Este problema lo podemos solucionar agregando el certificado gratuito Let's Encrypt. 


Vamos a ello... (también agregaremos el certificado en Postfix y Dovecot) 


Configurar Let's Encrypt en un servidor de correo con ¡RedMail 
Lo primero que hacemos es instalar el cliente en nuestro Ubuntu. 

sudo apt install software-properties-common 

sudo add-apt-repository ppa:certbot/certbot 

sudo apt install certbot 


IMPORTANTE: 

¡RedMail ya implanto de forma predeterminada la configuración TLS en el virtual host de Nginx, por lo cual no te 
recomiendo usar el complemento del propio Nginx, para evitar problemas utiliza webroot para obtener el 
certificado. 
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Ejecuta el siguiente comando (sustituye por tus datos reales, —direccion-de-correo-, —mail.tu-dominio.com-) 
sudo certbot certonly --webroot --agree-tos --email direccion-de-correo -d mail.tu-dominio.com -w /var/www/html/ 


Cuando te pregunte si quieres recibir avisos de EFF, recomiendo elegir No. 


Would you be willing to share your email address with the Electronic Frontier 
Foundation, a foundinempartner of the Let's Encrypt project and the non-profit 


organization that devel Y 
encrypting the web, 
> 


(Y)es/(N)o: n= j e www.sololinux.es 


Si todo salió bien, verás un texto que dice que el certificado se instalo con éxito. El certificado y la cadena se han 
guardado en « /etc/letsencrypt/live/mail.your-domain.com/«. 


IMPORTANT NOTES: 

- Congratulations! Your certificate and chain have been saved at: 
/Jetc/letsencrypt/live/mail.linuxbabe.com/fullchain.pem 
Your key file has been saved at: 
/Jetc/letsencrypt/live/mail.linuxbabe.com/privkey.pem 
Your cert will expire on 2019-02-01. To obtain a new or tweaked 
version of this certificate in the future, simply run certbot 
again. To non-interactively renew *all* of your certificates, run 
"certbot renew" 
Your account credentials have been saved in your Certbot 
configuration directory at /etc/letsencrypt. You should make a 
secure backup of this folder now. This configuration directory will 
also contain certificates and private keys obtained by Certbot so 
making regular backups of this folder is ideal. 
If you like Certbot, please consider supporting our work by: 


Donating to ISRG / Let's Encrypt: https: //letsencrypt.org/donate 
Donating to EFF: www.salolinux.es https: //eff.org/donate-le 


Nota: 


Aveces puede ocurrir que el certificado autofirmado bloquee el ACME de Let's Encrypt, y el 
certificado no se emita. Si es tu caso debes deshabilitar el HTTPS en el virtual host 
predeterminado, intentar obtener el certificado y volver a habilitar HTTPS una vez ya tengas el 
certificado válido de Let's Encrypt. 
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Instalar el certificado en Nginx 
Comenzamos editando la plantilla SSL. 
sudo nano /etc/nginx/templates/ssl.tmpl 


Busca estas dos lineas... 
ssl_certificate /etc/ssl/certs/iRedMail.crt; 
ssl_certificate_key /etc/ssl/private/¡RedMail.key; 


y las sustituyes por estas dos siguientes (con tus datos). 
ssl_certificate /etc/letsencrypt/live/mail.tu-dominio.com/fullchain.pem; 
ssl_certificate_key /etc/letsencrypt/live/mail.tu-dominio.com/privkey.pem; 


Guardas el archivo, cierras el editor y recargamos Nginx. 
sudo nginx -t 
sudo systemcil reload nginx 


Accede de nuevo al panel de administración de ¡RedMail, tu navegador web aceptara el certificado valido. Ya lo 
tenemos instalado y funcionando. 


Instalar el certificado TLS en Postfix y Dovecot 
Ahora vamos a configurar el servidor SMTP Postfix y el servidor IMAP de Dovecot, para que hagan uso del 
certificado Let's Encrypt de manera que el cliente de correo no muestre un aviso de seguridad. 


Editamos el archivo de Postfix. 
sudo nano /etc/postfix/main.cf 


Busca estas lineas (normalmente las puedes encontrar en las lineas 95, 96, y 97). 
smtpd_tls_key_file = /etc/ssl/private/¡RedMail.key 

smtpd_tls_cert_file = /etc/ssl/certs/iRedMail.crt 

smtpd_tls_CAfile = /etc/ssl/certs/iRedMail.crt 


Las sustituyes por las siguientes (con tus datos): 

smtpd_tls_key_file = /etc/letsencrypt/live/malil.tu-dominio.com/privkey.pem 
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.tu-dominio.com/cert.pem 
smtpd_tls_CAfile = /etc/letsencrypt/live/mail.tu-dominio.com/chain.pem 


Guarda el archivo, cierra el editor y recargamos. 
sudo systemctl reload postfix 


Editamos el archivo de Dovecot. 
sudo nano /etc/dovecot/dovecot.conf 


Busca estas lineas (normalmente las puedes encontrar en las lineas 47 y 48). 
ssl_cert = </etc/ssl/certs/iRedMail.crt 
ssl_key = </etc/ssl/private/¡RedMail.key 


Las sustituyes por las siguientes (con tus datos): 
ssl_cert = </etc/letsencrypt/live/mail.tu-dominio.com/fullchain.pem 
ssl_key = </etc/letsencrypt/live/mail.tu-dominio.com/privkey.pem 


Guarda el archivo, cierra el editor y recargamos. 
sudo systemctl reload dovecot 


Ya lo tenemos todo listo, así que damos por concluido el manual en dos partes «Instalar y configurar un servidor 
de correo con ¡RedMailx. 


Número 6. Julio 2019. www.sololinux.es 


MANUALES: Instalar Systemback en Ubuntu 


Systemback es una sencilla aplicación GPLv3, en la cual destacan las funciones de copia de seguridad y 
restauración del sistema. En sololinux somos conscientes de que tal vez sea un poco antigua, aun así... 
continua siendo extremadamente funcional, y se demuestra en que la gran mayoría de aplicaciones nativas (con 
estas funciones) que se desarrollan en conocidas distribuciones linux están basadas en esta herramienta. 


Las características de Systemback incluyen: 

+ Crear copias de seguridad del sistema y los archivos de configuración de los usuarios. 
+ Restaurar el sistema a un estado anterior, al igual que la función de instantánea de Virtualbox. 

» Crear un archivo ISO de arranque (boot). 

» Copiar todo el sistema de una partición a otra partición. 

» Actualizar el software. 

En este articulo vemos como instalar Systemback en Ubuntu 14.04, 16.04, 18.04, 18.10 y 19.04. También 
revisaremos alguna de sus particularidades mediante imágenes de ejemplo. 


Instalar Systemback en Ubuntu 
Ojo... primero vemos como instalarlo en Ubuntu 14.04 y 16.04, para versiones posteriores salta estos pasos. 


Instalar Systemback en Ubuntu 14.04 y 16.04 
Agregamos el PPA correspondiente y actualizamos el sistema. 
sudo add-apt-repository ppa:nemh/systemback 

sudo apt update 


www.sololinux.es 


Instalamos la herramienta. 


sudo apt install systemback | n S ta E [ 


Así de sencillo. Ya está instalado. 


Instalar Systemback en 


Ubuntu 18.04, 18.10 y 19.04 
El creador original de Systemback 
detuvo su desarrollo en 2016, por tanto 
en Ubuntu 18.04, 18.10 y 19.04 no 
aparecen como compatibles. No pasa 
nada... los binarios de Systemback 
para Ubuntu 16.04 son totalmente 
compatibles con versiones superiores. 
Vemos como instalarlos. 


ubuntu 


Si por error agregaste el PPA oficial en Ubuntu 18.04, 18.10 ó 19.04, debes borrarlo antes de continuar, lo quitamos: 
sudo add-apt-repository --remove ppa:nemh/systemback 


Agregamos el nuevo deb de binarios. 
sudo add-apt-repository "deb http://ppa.launchpad.net/nemh/systemback/ubuntu xenial main" 


Importamos la key. 

sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 
382003C2C8B7B4AB813E915B14E4942973C62A1B 
Actualizamos e instalamos. 

sudo apt update 

sudo apt install systemback 


Ya lo tenemos instalado, vemos unos ejemplos de uso. 
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Como usar Systemback 
Inicia la herramienta desde tu menú de aplicaciones. Solicitara la password. 


O Systemback user authentication 


Administrator: 


Podemos comenzar a crear puntos de 
Password: ¡AMERO restauración del sistema, restaurarlos, copiar 
el sistema a otra partición, instalar el sistema 
en una nueva partición, crear una live (imagen 
ISO de arranque), reparar el sistema y 
actualizar las aplicaciones. 


Cancel 


Systemback 
Restore points Highlighted restore points Storage directory 


/home 


Function menu 


) System copy 
)) System install 
Polnt operations )) Live system create 
Create new )) System repair 
System upgrade 


»Exclude 


> 
Kendek, GPLv3 


Con Systemback se puede crear una imagen ISO personalizada desde nuestro sistema actual. Se permite 
incluir programas y archivos en la ISO. 


Hacemos clic en el botón Crear un sistema live, asignamos un nombre a nuestro archivo ISO. También tenemos 
la opción de incluir los archivos del usuario. Hacemos clic en el botón Create new para crear el sistema en vivo. 


+ Live system create 


Working directory Created Live images 


Include the user data files 


Write target Live operation: 


Partition Size Device Format Create new 


(Back 
Kendek, GPLv3 
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Una vez creado, podemos convertir el archivo sblive a un archivo ISO, pero ojo debes tener en cuenta que si el 
archivo sblive es demasiado grande, no podrás convertirlo a un archivo ISO. También permite insertar un 
pendrive y pasar el archivo sblive. 


El archivo sblive y el archivo ISO se guardan en el directorio de inicio por defecto, pero no son visibles. 


Live system create 


Working directory Created Live images 


(7.84 GiB, sblive) 


Name of the Live system 


Options 
Include the user data files 


Write target Live operations 


Partition Size Device Format Create new 


/dev/sda 28.88 GiB Kingston DataTraveler 3.0 X 


y Write to target 


Delete 


(Back 
Kendek, GPLv3 


Comienza el proceso de creación de la USB Bootable. 


Systemback 
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Writing Live image to the target device 


Como ultimo apunte antes de concluir el articulo te recomiendo no interrumpir la creación de la live en el USB, 
podría quedar inservible. 


Espero que este articulo te sea de utilidad, puedes colaborar con nosotros con el simple gesto de 
compartir los manuales en tu sitio web, blog, foro o redes sociales. 
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Un Disco RAM (RAM Disk) es una porción de la 
memoria RAM formateado con un sistema de archivos 
legible por el sistema, de forma que lo podamos montar 
en un directorio y utilizarlo como si fuera una partición 
normal de nuestro disco. 


La RAM es muy rápida en comparación con cualquier 


www.sololinux.es 


RÁM?DISK 
tipo de disco, incluso con los veloces SSD (recordemos y 


que el principal cuello de botella de un sistema se 
produce por la velocidad del disco duro). ¿Pero es 
conveniente montar un Disco RAM?, vemos sus pros y 
sus contras. 


Ventajas del Disco RAM: 
» Más rápido imposible. 
» Soporta innumerables lecturas y escrituras. 


Contras del Disco RAM: 


+» La RAM es volátil, lo que significa que todos los datos guardados en el disco RAM se perderán cuando el 


sistema se apague o reinicie. 


+ La RAM tiene una capacidad limitada, por tanto nos debemos asegurar de no asignar demasiada RAM en el 


Disco RAM. 


Ahora bien, si haces uso de herramientas, aplicaciones, juegos, caches, etc..., que hacen uso en grandes 
cantidades de lecturas y escrituras (1/0), el Disco RAM es tu solución. Está recomendado para datos temporales 
o directorios de almacenamiento en caché, como por ejemplo el caché Nginx FastCGl. 


También es importante un detalle, al montar un directorio como Disco RAM se reduce considerablemente el 
desgaste del HD o SSD. Como puedes ver, si andas sobrado de memoria RAM puedes hacer muchas cosas 


muy interesantes con un Disco RAM. 


Crear un Disco RAM es una tarea sencilla, vemos cono. 


k101 16% 
Fle £de Theme Melp Lanpuege 


5 + 1000MB + Ci 13% (88/699GB) 5 + 1000MB + C: 45% (101/224GB) 
Read [MB/s] Write [MB/s] Read [MB/s] Write [MB/s] 


1440 0.543 10.693 
la H.004 0.698 


[psa Thesse Help Language 


sw 5766 7760 
¡pus 5649 7172 
sw“ 657.0 554.8 
«de 631.9 544.7 


Número 6. Julio 2019. www.sololinux.es 


Como crear un Disco RAM en linux 

Lo primero que debemos hacer es crear un directorio que se pueda localizar en cualquier sitio del sistema de 
archivos, nosotros en este ejemplo usamos «tmpfs» como sistema de archivos y le daremos el nombre de 
«ramdisk» siempre sobre el directorio /tmp. 

sudo mkdir /tmp/ramdisk 


Conviene darle permisos totales. 
sudo chmod 777 Itmp/ramdisk 


Ahora hacemos lo siguiente: primero especificamos el tamaño del Disco RAM (en el ejemplo 1Gb), el sistema de 
archivos y el nombre del dispositivo, como ultimo paso lo montamos. 
sudo mount -t tmpfs -o size=1024m myramdisk /tmp/ramdisk 


Puedes verificar que ya tienes montado el Disco RAM. 
mount | tail -n 1 


En caso que lo quieras desmontar... 
sudo umount /tmp/ramdisk/ 


Inicio automático de un Disco RAM 
Todo el proceso generado anteriormente desaparece al reiniciar o apagar el sistema, si quieres que se genere de 
nuevo tan solo debes seguir los pasos que te indico a continuación. 


Editamos el archivo «fstab«. 
sudo nano /etc/fstab 


Agregamos lo siguiente. 
myramdisk /tmp/ramdisk tmpfs defaults, size=1G,x-gvfs-show O 0 


Guarda el archivo y cierra el editor. 
Por ultimo y no menos importante, un pequeño detalle. Si quieres visualizar el Disco RAM en el administrador de 


archivos gráfico, debes utilizar la opción: 
x-gvfs-show 


Opciones de montaje automático O 
WwWwWwW.:sololinúxies 
2 Montar al inicio 
2% Mostrar en la interfaz de usuario 


| Requerir autorización adicional para montar 


nosuid,nodev,nofail, x-gvfs-show 


/mnt/505d3b41-594a-48e0-b8a3-265bdfebcfaa 
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- Debian 10 Buster 


ORACLE 
VM 


019 Orade Corporatio 
X Close | 


VirtualBox es un poderoso software de virtualización gratuito y Open Source (GPLv2), su uso es valido 
tanto para empresas como a nivel particular. El 16 de julio de 2019, Oracle lanzó la versión 6.0.10 de 
VirtualBox. Vemos algunas de las mejoras del nuevo lanzamiento. 


VirtualBox 6.0 viene con una importante renovación de la interfaz de usuario. 
Se implementa soporte para exportar una máquina virtual a Oracle Cloud Infrastructure. 
Virtualización de hardware anidada en CPU AMD. 


Configuración de altavoces envolventes. 

Admite la firma de controlador de arranque seguro UEFI en hosts Ubuntu y Debian. 
Guarda el tamaño de la pantalla de invitado incluso después de reiniciar el sistema. 
Admite los kernels 5.0 y 5.1, recordemos que Ubuntu 19.04 viene con el kernel 5.0. 
Rendimiento y estabilidad mejoradas de la función «carpeta compartida». 

Soporte para dispositivos gráficos VMSVGA en máquinas virtuales que utilizan EF!. 

USB: backends Linux modificados para restablecer los dispositivos USB (un gran avance). 


Recuerda que desde VirtualBox 6.0 ya no se admiten sistemas de 32 bits, si está utilizando una máquina 
de 32 bits debes instalar VirtualBox 5.2, que también acaba de ser actualizada. 


En este tutorial veremos cómo instalar VirtualBox 6.0.10 en Debian 10 Buster. Vamos a ello. 
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Soporte HiDPI y escalado muy mejorado. Se incluye una mejor detección y configuración de la máquina. 
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Instalar VirtualBox 6.0.10 en Debian 10 

Antes de comenzar un pequeño apunte: Si tienes instalado el firmware UEFI en tu maquina, te recomiendo que 
deshabilites el arranque seguro, ten en cuenta que al instalar VirtualBox se agregan nuevos módulos al kernel 
(vboxdrv, vboxnetflt, vvoxnetadp, vboxpci) y más vale prevenir que curar. 


Ademas agregaremos nuestro usuario a sudoers (en el caso de que aun no lo este). 
sudo adduser tu-usuario sudo 
sudo apt install sudo 


Solo te falta reiniciar el sistema. 


Instalar VirtualBox 6.0.10 

VirtualBox no viene en el repositorio predeterminado de Debian 10, por tanto lo instalaremos desde el 
repositorio oficial de Oracle. 

sudo nano /etc/apt/sources.list.d/oracle-virtualbox.list 


Copia y pega lo siguiente. 
deb https://download.virtualbox.org/virtualbox/debian buster contrib 


Descargamos e importamos la clave pública de Oracle GPG en nuestro Debian 10. 
wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add - 


Actualizamos los paquetes. 
sudo apt update 


Instalamos la ultima versión de VirtualBox. 
sudo apt install virtualbox-6.0 


Reinicia el sistema. 
Ahora vemos como instalar VirtualBox 5.2 para 32bits. 


Instalamos VirtualBox 5.2 (sistemas de 32 bits) 
Como ya comentamos anteriormente la versión 6.0.x de VirtualBox es exclusiva para 64bits. Si quieres instalar 
VirtualBox en arquitecturas de 32bits el proceso es prácticamente el mismo. 


Agregas el repositorio de Oracle e importas la key como vimos en los pasos anteriores. Para instalar la versión 
compatible con 32 bits ejecutas lo siguiente: 
sudo apt install virtualbox-5.2 


Reinicia el sistema. 


File Machine Help 


Ya podemos iniciar VirtualBox DEN voots de a > . 
desde el menú de aplicaciones . a E nn 
de nuestro sistema, o con el e iia 
¡ ¡ ¡ Operating System: Ubuntu (64-bit) 
siguiente comando en la terminal. (539 Debian 9 (upgraded to Debian 10) Son e Lotion fwomal 
virtualbox ad O) Powered Off VirtualBox VMs/Linux . 4 
Mint Linux Mint 


www:sololinúxes MIR | 


Base Memory: 2048 MB 

Processors: 2 

Boot Order: — Floppy, Optical, Hard Disk 

Acceleration: VT-x/AMD-V, Nested Paging, KVM 
Paravirtualization 


(5) Display 

Video Memory: 128 MB 
Graphics Controller: VBOXVGA 
Acceleration: 3D 
Remote Desktop Server: Disabled 
Recording: Disabled 
[e] Storage 


Controller: IDE 
IDE Secondary Master: [Optical Drive] Empty 
Controller: SATA 
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ORACLE 


Virt 


Es algo común que al iniciar VirtualBox / 
Maquina Virtual, no arranque y lance el 
X siguiente error: 


rtr3initex failed with rc=-1912 (rc=-1912) 
the VirtualBox kernel modules do not 
match this version of VirtualBox. 


La causa más común sobre este error, es 
que anteriormente ya teníamos instalado 
VirtualBox desde otro repositorio no oficial 
de Oracle. Debes eliminar por completo los 
archivos de configuración residuales del 


VirtualBox anterior. 


Solución al problema: VirtualBox no inicia 

Por ejemplo... en Debian 9 teníamos instalado Virtualbox desde el repositorio back-stretch. Ahora que 
acabamos de actualizar nuestro sistema a Debian 10, es requisito imprescindible eliminar completamente el 
archivo de configuración residual con el siguiente comando. 

sudo apt purge virtualbox 

sudo apt autoremove 


Ahora reconstruimos los módulos del núcleo VirtualBox. 
sudo /sbin/vboxconfig 


Si aparece el siguiente error... 
vboxdrv.sh: failed: Cannot change group vboxusers for device Idevivboxdrv. 


Es porque el grupo «vboxusers» no existe, lo agregamos. 
sudo addgroup —vboxusers 


Intentamos reconstruir de nuevo los módulos del núcleo. 
sudo /sbin/vboxconfig 


Si sigue dando problemas el inicio de la maquina virtual, es probable que tengas instalado «virtualbox-dkms«. 
Lo desinstalamos. 
sudo apt purge virtualbox-dkms 


Intentamos reconstruir de nuevo los módulos del núcleo. 
sudo /sbin/vboxconfig 


Reinstalamos VirtualBox 6.0. y l V | rt u el E OX 
sudo apt purge virtualbox-6.0 
pa 


sudo apt install virtualbox-6.0 


Apuntes sobre el uso de VirtualBox 

Asignar dos o más CPU a la VM e instalar VirtualBox Guest Additions puede mejorar de manera 
considerable el rendimiento de la maquina virtual. 

Cuando actualizas a una versión superior de VirtualBox, es imprescindible que también actualices 
VirtualBox Extension Pack y VirtualBox Guest Additions (en el caso de que los tuvieras instalados). 


Espero que este articulo sea de utilidad, puedes colaborar con nosotros con una donación (paypal), o con el 
simple gesto de compartir los manuales en tu sitio web, blog, foro o redes sociales. 
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CentOS 7 


www.sololinux:es 


Ena tf 


“vita 


|  y=y" 


> Community Forum 


Reinvente ar | 


des N 
WS 
EA CE 


AS | | si 


Vanilla Forums es un software para crear foros escrito en php, es de código abierto y destaca por ofrecer 
todas las características necesarias para ejecutar un foro de tipo profesional y con éxito. Es fácil de instalar y 
utilizar, ademas viene con muchos complementos y temas para elegir. 


En este tutorial, vemos cómo instalar un servidor Vanilla Forums Open en CentOS7. Los requisitos para 
instalar nuestro servidor son simples de cumplir, los enumeramos. 


*- Un servidor o VPS (en este articulo usaremos CentOS 7). 

* Instalar LAMP o LEMP (Linux, Apache / Nginx, MySQL / MariaDB, PHP). En el ejemplo de este articulo 
instalaremos LAMP, 

* Acceso raíz SSH completo o usuario con privilegios de sudo. 


Sin más preámbulos vamos directamente al articulo. 


Qon 


www.sololinux.es FO RU MS 
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Instalar Vanilla Forums en CentOS 7 

Antes de comenzar actualizamos el sistema e instalamos «unzip» 
sudo yum update 

yum install unzip 


Una vez actualizado el sistema reinicia y comenzamos. 
reboot 


Instalar LAMP 


Empezamos por instalar Apache. 
yum install httpd 


Ahora el servidor de base de datos MariaDB. 
yum install mariadb-server 


Una vez haya completado la instalación de MariaDB, la aseguramos. 
sudo mysql_secure_ installation 


Nota: Si te pide que ingreses la contraseña raíz actual de MariaDB, simplemente pulsa la tecla [Intro] una vez, ya 
que no se establece una contraseña por defecto al instalar MariaDB. 


Aparecerán una serie de preguntas en la pantalla, te recomiendo que respondas «sí» a todas con el carácter «Y«. 
ejemplo... 


Continuamos: 
sudo systemctl enable httpd 
sudo systemctl enable mariadb 


Habilitamos el repositorio remi que es el que contiene PHP 7.3. 

sudo yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm 
sudo yum install yum-utils 

sudo yum install http://rpms.remirepo.net/enterprise/remi-release-7.rpm 

sudo yum-config-manager --enable remi-php73 


Instalamos PHP 7.3 junto con las extensiones requeridas por Vanilla Forums. 
sudo yum install php73 php73-php php73-php-mysqlnd php73-php-opcache php73-php-xml php73-php-xmlirpc 
php73-php-gd php73-php-mbstring php73-php-json 


Verificamos que php 7.3 se instalo correctamente. 
php73 -v 


ejemplo de salida... 
PHP 7.3.7 (cli) (built: Jul 3 2019 11:30:22) (NTS) 


Bien, ya tenemos Lamp instalado en nuestro CentOS7. Proseguimos. 


Número 6. Julio 2019. www.sololinux.es 43 


Descargar Vanilla Forums 

Antes de descargar Vanilla visita «este enlace» y te aseguras de cual es la ultima versión, al escribir este 
manual la ultima versión estable es la 3.1. 

sudo wget https://open.vanillaforums.com/get/vanilla-core-3.1.zip 


Extraemos los archivos en /var/www. 
sudo unzip vanilla-core-3.1.zip -d /var/www 


Podemos borrar el archivo descargado. 
rm vanilla-core-3.1.zip 


Modificamos el nombre de la carpeta con el comando mv. 
mv /variwww/package /var/www/vanilla 


Concedemos los permisos correctos. 
sudo chown -R apache:apache /var/www/vanilla 


Configurar la base de datos (MariaDB) 
Iniciamos sesión en MariaDB como usuario root. 
sudo mariadb -u root -p 


Si cuando aseguraste la instalación colocaste una password, te la pedirá. Si no es tu caso pulsa «Enter». 


Una vez que hayamos iniciado sesión, creamos una nueva base de datos y un usuario con los siguientes 
comandos en la shell de MariaDB (con tus datos): 

CREATE DATABASE vanilla_db; 

CREATE USER vanilla_usertODlocalhost IDENTIFIED BY 'mi-password'; 

GRANT ALL PRIVILEGES ON vanilla_db.* TO vanilla_usertlocalhost; 

FLUSH PRIVILEGES; 


Salimos. 
Exit 


Configurar Apache 
Creamos un virtual host para Apache. 
sudo nano /etc/httpd/conf.d/vanilla.conf 


Con tus datos, copia y pega lo siguiente. 
<VirtualHost *:80> 
DocumentRoodt /var/www/vanilla/ 
ServerName midominio.com 


<Directory /var/www/vanilla/> 
Options FollowSymlinks 
AllowOverride All 
Require all granted 
</Directory> 


ErrorLog /var/log/httpd/vanilla_error.log 
CustomLog /var/log/httpd/vanilla_access.log combined 


</MVirtualHost> 
Guarda el archivo y cierra el editor. 


Recargamos Apache. 
sudo systemctl reload httpd 
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Instalar Vanilla Forums 


Para concluir la instalación accede a tu dominio desde un navegador web. 


http://mi-dominio-com 


Debes ingresar la información de la base de datos que creamos anteriormente (nombre de usuario, nombre de 
la base de datos y la contraseña). Te recomiendo que marques la opción «Usar Vanilla's .htaccess«. 


Database Host 


Database Name 


Database User 


Database Password 


arrrrrrrrrrrccooso 2 


You are missing an .htaccess file. 
» Use Vanilla's .htaccess. 
| don't need an .htaccess file. 


Damos un nombre a nuestra aplicación y los 
datos de usuario admin. Pulsa en continuar. 


WwWwW:sololinúxies 


Application Title 
Admin Email 

= 
Admin Username 

= 


Admin Password 


ererccrcrrcrrno.. >= 


Confirm Password 


eorcrccccccacons - 


wWww:sololinúux:es Continue > 


La instalación se completará de forma 
automática, una ver haya concluido se abrirá el 
panel de control de Vanilla Forums. Ya puedes 
configurar tu foro. 


Getting Started 


Getting Started with 


anilla 


Kick-start your community and increase user 
engagement. Vanilla is the simplest, most powerful 
community platform in the world. it's super-duper easy to 
use. Start with this introductory video and continue with 
the steps below. Enjoy! 


Full list of video tutorials 


Help 8. Tutorials WWwW.sololinúxies 


Introduction to Vanilla 
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Contraseña: [|] 
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Controlar el acceso al comando su 


Por defecto, todos los usuarios de una distribución 


Linux pueden utilizar el comando su para cambiar 


el valor predeterminado es convertirse en 
superusuario. 


En otros sistemas operativos basados en UNIX, 
usuario pertenezca al grupo Wheel. 
El grupo Wheel es donde se integran los 


usuarios principales. 


de «su» en Linux, de forma que solo los usuarios 
del grupo Wheel tengan acceso a él. 


Para lograr nuestro objetivo debemos editar el archivo «/etc/pam.d/su<. 


sudo nano /etc/pam.d/su 


Agregamos una de las dos opciones propuestas a continuación. Copia y pega lo siguiente. 


Opción 1: 
auth required /lib/security/pam_wheel.so use_uid 


Opción 2: 
auth required pam_wheel.so use_uid 


Guarda el archivo y cierra el editor. 


A partir de este momento cuando un usuario que no 
está en el grupo Whell intente hacer uso de «su«, 
recibirá un error de permiso denegado, incluso si la 
contraseña es correcta. 


Si quieres agregar un usuario al grupo Wheel, usa el 
siguiente comando: 
sudo usermod -G wheel usuario 


+ Defines the MAIL environment variable 

+ However, userdel also needs MAIL_DIR and MAIL FILE variables 

+ in /etc/login.defs to make sure that removing a user 

* also removes the user's mail spool file. 

4 See comments in /etc/login.defs 

A 

+ "nopen" stands to avoid reporting new mail when su'ing to another user 
session optional pam mail.so nopen 


+ Sets up user limits according to /etc/security/limits.conf 
+ (Replaces the use of /etc/limits in old login) 
session required pam _limits.so 


% The standard Unix authentication modules, used with 
+ NIS (man nsswitch) as well as normal /etc/passwd and 
4 /etc/shadow entries. 

iclude common-auth 

nclude common-account 

iclude common-session 


laluth required /lib/security/pam_wheel.so use uid 
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Puedes verificar a que grupo/s pertenece el usuario con «id«. 


id usuario 


Espero que este articulo sea de utilidad, puedes colaborar con nosotros con una donación (paypal), o con el 
simple gesto de compartir los manuales en tu sitio web, blog, foro o redes sociales. 
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de usuario. Si no colocamos un nombre de usuario, 


para poder acceder a «su» es imprescindible que el 


En el articulo de hoy veremos cómo restringir el uso 
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SCRIPT BASH: Identificar los detalles de un 


disco duro 


www.sololinux.es 


El script bash que hoy vemos es un tanto especial, 
no es el clásico que nos informa sobre el espacio 
libre, estado de la swap, etc... 


Este script es capaz de identificar los detalles de un 
disco duro, independientemente de si es un disco 
clásico, un ssd u otro tipo de soporte. La 
información que nos aporta es muy especifica, pues 
nos dice desde donde se localiza el punto de 
montaje, quien es el fabricante, o su numero de 


Identificar los detalles 
de un disco duro 


serie. 


Algunas características: 
MOUNT 

BLOCK SIZE 

DEV NAME 
VENDOR 

SERIAL RAW 
WWN 

SCSI SERIAL 
PATH 

Etc... 


Dependiendo de la configuración del servidor o del tipo de hardware, es posible 
que no visualices todos los datos, o que los veas aun más ampliados. 


Identificar los detalles de un disco duro 
Creamos el script. 
nano datoshd.sh 


Copia y pega lo siguiente. 

H/bin/bash 

Hidentify disk, Vendor name, Serial €. WWN for all kinds of Mounted Block 
devices 

for ¡ in Isbik | grep disk | egrep -v 'Vx|ram|raw|loop|fd]md|dm-|sr|scd|st' | awk 
Y print $1 y” 

do 

Isbik /dev/$i | awk “print "MOUNT="$NFY' | grep -i '/' 

if[$?="0" ]; then 

Isbik /dev/$i | grep disk | awk “print "BLOCK_SIZE="$4Y 

udevadm info --query=all --name /dev/$i | egrep 'DEVNAME=|ID_VENDOR-=] 


ID_SERIAL_RAW=]ID_WWN=]ID_PATH=|]ID_SCSI_SERIAL=' | awk Y print $2 y 


Guarda el archivo y cierra el editor. 
Lanzamos el script con el siguiente comando: 
bash datoshd.sh 


Si prefieres puedes concederle permisos para no tener que ejecutarlo como 
root. 

chmod u+x datoshd.sh 

.Idatoshd.sh 
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Ejemplo de salida... 

[rootO host —]+ bash datoshd.sh 
MOUNT=/boot 

MOUNT=/ 

BLOCK_SIZE=111,8G 
DEVNAME=/dev/sda 
ID_PATH=pci-0000:04:00.0-scsi- 
0:00 
ID_SCSI_SERIAL=PDSXHOBRH5P 
02H 

ID_ VENDOR=HP 
ID_WWN=0x600508b1001c99be 


otro ejemplo... 

[rcotOAns3365483 —]+* bash 
datoshd.sh 

MOUNT=/Var 

MOUNT=/ 

BLOCK_SIZE=223,6G 
DEVNAME=/dev/sdb 
ID_PATH=pci-0000:00:1f.2-ata-2.0 
ID_WWN=0x5002538c403f6912 


MOUNT=/var 


MOUNT=/ 

BLOCK_SIZE=223,6G 
DEVNAME=/dev/sda 

ID_ PATH=pci-0000:00:1f.2-ata-1.0 
ID_WWN=0x5002538c4055€e027 
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SCRIPT BASH: Script bash: Información de 


un sistema linux 


No es la primera vez que publicamos scripts bash 
que ofrecen información de un sistema linux, cada 

uno de ellos aporta datos que otros no, otras veces 
simplemente mejoramos la experiencia de usuario. 


Www.sololinúxies 


En este caso creamos un script que mediante 
selección nos aporta interesantes datos, bien 
estructurados, y por primera vez aplicamos colores a 
la shell (en próximos artículos trataremos este tema 
en profundidad). Los datos que nos aporta el script 
que hoy presentamos son los siguientes: 

» Información del hostname. 


Información + Espacio utilizado en el/los discos. 
del * Uso de la memoria. 
sistema » Actividad y la carga del sistema. 


+ Usuarios conectados y su información. 

Al ejecutar el script debes seleccionar que dato 
quieres conocer, o bien ejecutar todas las 
exploraciones a la vez. Lo vemos. 


Script bash: Información de un 


sistema linux 
Creamos el script bash. 
nano infosis.sh 


Copia y pega el siguiente código: 


Hl/bin/bash 
+ Description : Información del sistema: nombre de host, espacio en disco, 
$4 memoria, tiempo de actividad y usuarios activos. 


+ Display hostname of the system. 
displayHostName() [ 

echo -e "HKFOREGROUND_COLORJ$(BACKGROUND_COLORFP** IMFORMACION DEL HOSTNAME ***$ 
(DEFAULT_COLOR)" 

hostnamectl 

echo $(BLANK_SPACE) 


) 


+ Display disk space usage of the system. 
displayDiskSpace() [ 
echo -e "H5FOREGROUND_COLOR]$(BACKGROUND_COLORF** ESPACIO UTILIZADO EN EL DISCO ***$ 
(DEFAULT_COLORPAn" 
df -h 
echo $(BLANK_SPACE) 
J 


+ Display free and used memory of the system. 

displayMemory() f 
echo -e "KFOREGROUND_COLOR]J$(BACKGROUND_COLORF** USO DE LA MEMORIA ***S(DEFAULT_COLORAin" 
free 
echo $(BLANK_SPACE) 


) 


++ Display uptime and load of the system. 
displayUpTime() [ 
echo -e "KFOREGROUND_COLOR]J$(BACKGROUND_COLORFP** ACTIVIDAD Y CARGA DEL SISTEMA ***$ 
(DEFAULT_COLORPAn" 
uptime 
echo $(BLANK_SPACE) 
J 
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+ Display active users on the system. 

displayUsers() [ 
echo -e "5FOREGROUND_COLOR)JS$(BACKGROUND_COLORP** USUARIOS ACTIVOS ***$(DEFAULT_COLORAn" 
who 
echo $(BLANK_SPACE] 

J 


echo -e "e[96m================================================n" 
echo -e "Mostrar información del sistemain" 


CNO Pron ES 


+ List options available to the user. 

echo -e "InPuedes optener informacion de las siguientes opciones." 
echo -e "(1)t Display Mostrar nombre del host" 

echo -e "(2)1t Display Mostrar espacio en disco" 

echo -e "(3)1t Display Mostrar la memoria" 

echo -e "(4):1t Display Mostrar tiempo de actividad y carga" 

echo -e "(5)1t Display Mostrar usuarios activos" 

echo -e "(6):1t Display Mostrar todas las opcionesin" 


FOREGROUND_COLOR="e[97m" 
BACKGROUND_COLOR="e[104m" 
DEFAULT_COLOR="e[om" 
BLANK_SPACE="" 


INPUT="s" 
while [[ S[INPUT) = "s" ]] 
do 


++ Prompt the user to choose an option. 
read -p "Selecciona que informacion quieres ver (1-6): " CHOICE 


case $(CHOICE) in 
1) 
displayHostName 
echo $(BLANK_SPACE];; 
2) 
displayDiskSpace 
echo $(BLANK_SPACE];; 
3) 
displayMemory 
echo $(BLANK_SPACE];; 
4) 
displayUpTime 
echo $(BLANK_SPACE];; 
5) 
displayUsers 
echo $(BLANK_SPACE];; 
6) 
displayHostName 
displayDiskSpace 
displayMemory 
displayUpTime 
displayUsers 
echo $(BLANK_SPACE];; 
*) 
echo -e "You must enter a number between 1-6 ONLYAn";; ; A z : ] £ 
die + Prompt user if they wish to continue running the script or end it. 
echo "Quieres continuar? Pulsa 'S' o 'N'." 
read INPUT 


if[[S(INPUT) = "n” ]]; 
then 
echo -e S[BLANK_SPACE] 


elif [[ SINPUT) = "s"]]; 


then 
echo $(BLANK_SPACE) 
continue 
fi 
done 
exit 0 Guarda el archivo y cierra el editor. 
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Ejecutar el scri 


pt bash 


Si tienes permisos puedes ejecutarlo con... 


1 INfOSIS.SF 


También le puedes conceder permisos de usuario. 


chmod u+x infosis.sh 


O. oll 


y ejecutarlo con... 


«INfOSIS.SIÍ 


Script que muestra información actualizada del sistema. 


Display Mostrar 
Display Mostrar 
Display Mostrar 
Display Mostrar 
Display Mostrar 
Display Mostrar 


nombre del host 

espacio en disco 

la memoria 

tiempo de actividad y carga 
usuarios activos 

todas las opciones 


[rootGhost -]4* bash infosis.sh 


Display Mostrar 
Display Mostrar 
Display Mostrar 
Display Mostrar 
Display Mostrar 
Display Mostrar 


nombre del host 

espacio en disco 

la memoria 

tiempo de actividad y carga 
usuarios activos 

todas las opciones 


Selecciona que informacion quieres ver (1-6): ll 


Menu Script bash Info del sistema 
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Selecciona que informacion quieres ver (1-6): 6 


Static hostname: 
Icon name: 
Machine ID: 

Boot ID: 
Operating System: 
CPE OS Name: 
Kernel: 
Architecture: 


RSS 

computer 
b2d88378a6ac44dba4de263a2ac829bd5 
c9albfacaca740a0819867409ed6028a 
CentOS Linux 7 (Core) 
cpe:/o:centos:centos:7 

Linux 3.10.0-957.21.3.el7.x86_ 64 
x86-64 


S.ficheros Tamaño Us 
/dev/sda2 1096 
devtmpfs 166 
tmpfs 166 
tmpfs 166 
tmpfs 166 
/dev/sdal 452M 
3,26 


total 
32607812 
767996 


15:42:27 up 7 days, 


root pts/0 


Quieres continuar? Pulsa 


8:07, 


ados Disp Usos Montado en 
11G  93G 10% / 
0 166 0% /dev 
0 166 0% /dev/shm 
201M  16G 2% /run 
0  16G 0% /sys/fs/cgroup 
267M 158M 63% /boot 
0 3,2G 0% /run/user/0 


used free 
1961900 26672824 
0 767996 


l user, 


E A 


shared buff/cache 
381248 


wWwWwW.Ssololinux.es 


available 


3973088 29775532 


load average: 0,10, 0,06, 0,07 


2019-07-31 15:40 (193-178-51-41.broadband.tenet.odessa.ua) 


Ejemplo de uso Script bash Informacion del un sistema linux 
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privacidad 


Tras muchas críticas sobre cómo Google gestiona la 
privacidad de sus usuarios, en 2018 Google lanzó 
Android 9 Pie, una versión más orientada a la 
seguridad y la privacidad. Desafortunadamente este 
esfuerzo no ha tenido la difusión que se esperaba, 
en enero de 2019 el porcentaje de dispositivos que 
había adoptado Android Pie no llegaba al 2,5%. 


Es decepcionante la escasa penetración de Android 
9 Pie en el mercado, pues incorpora características 
que solucionan antiguos problemas de seguridad y 

privacidad y mejora la protección contra ataques del 


| O ¡ INUX.es exterior y frente a código malicioso. 


al 


Muchas de estas funcionalidades han sido adoptadas de otras versiones de Linux, en este artículo vamos a 
realizar un pequeño análisis sobre las nuevas mejoras de Android Pie en lo que se refiere a seguridad y 
privacidad. 


Mayor granularidad en la Encriptación 

En 2017, Android Oreo introdujo la encriptación basada en ficheros (FBE) que añadía un nuevo nivel de 
seguridad en el sistema operativo. Esta nueva funcionalidad permite que se puedan encriptar ficheros con claves 
de encriptación diferentes, lo que permite que cada fichero pueda encriptarse y desencriptarse de forma 
independiente. 

Con esta encriptación, un dispositivo que ejecute Android Oreo tiene disponibles dos opciones de 
almacenamiento encriptado para las aplicaciones—Almacenamiento Encriptado por Credenciales (CE) y 
Almacenamiento Encriptado del Dispositivo (DE). Esta separación de ubicaciones de almacenamiento hace que 
los perfiles de trabajo sean más seguros. 

Tomando esto como base, Android Pie actualiza FBE para que funcione con medios externos. Además, permite 
encriptar elementos de información del sistema de archivos tales como el tamaño de los ficheros, la estructura de 
los directorios o los permisos de usuario. 

Android Pie aporta así una mayor seguridad y elimina vulnerabilidades que afectaban al almacenamiento externo 
desde versiones anteriores de Android. 


SELinux 


Android Pie adopta funcionalidades de seguridad de usuario incluidas en Linux para fijar y aislar los recursos de 
las aplicaciones. De esta forma puede aislar unas aplicaciones de otras para proteger las aplicaciones y el 
sistema operativo de acciones maliciosas. 

Para conseguir esto, Android asigna a cada aplicación un identificador de usuario único, de esta forma cada 
aplicación se ejecuta en un entorno de usuario único en el que solo tiene acceso únicamente a sus propios datos. 
Así si intenta acceder a los datos de otra aplicación será incapaz de hacerlo gracias al sistema de permisos de 
usuarios. 

Esta nueva capa de seguridad que se ha introducido en el Sandbox de aplicaciones es parte del núcleo lo que 
garantiza que se extienda a todas las aplicaciones del sistema y al código nativo. 


Flujo de Ejecución 
Antes de Android P un atacante podría variar el flujo de ejecución del programa haciéndose con el control de 
ejecución del mismo. Con esto podría reescribir código, poniendo en riesgo la seguridad del sistema. 


Para evitar esta situación, Android P no solo implementa, sino que activa por defecto un mecanismo conocido 


como Control de Integridad de Flujo o CFI. Mediante este nuevo control de flujo, los usuarios de Android están 
protegidos ante anteriores vulnerabilidades explotadas a través de Bluetooth y NFC. 
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Android 9 Pie pone el foco en el robo de datos 

Hace un par de años, Sophos reportó un tipo de fraude de clics en Android. Este informe desvela cómo se 
habían creado aplicaciones con un elevado grado de sofisticación que maximizaban los ingresos de los 
creadores sin que el usuario de Android fuera consciente. 


Esto se conseguía registrando un servicio que se comunicaba en segundo plano con un servidor de control y se 
utilizaba para falsificar clics en el dispositivo. 


En el caso de reiniciar el dispositivo, el servicio se reactivaba de forma automática sin que el usuario fuera 
consciente. 


Android Pie introduce un nuevo mecanismo de seguridad conocido como limpieza de flujo de enteros. Con este 
sistema, este tipo de operaciones son rechazadas y no es posible realizar este tipo de fraudes. 


Android 9 Pie y la privacidad en dispositivos E/S 
En versiones anteriores de Android las aplicaciones podían acceder al micrófono, la cámara y otros sensores, si 
tenían permiso asignado, sin notificar al usuario. 


En Android P, una aplicación ya no puede acceder a los sensores mientras está en segundo plano, la única 
forma de acceder a los sensores es solicitar permiso estando en primer plano. 


Esta medida hace que cuando una aplicación está en segundo plano, no puede recibir datos del micrófono, la 
cámara y otros dispositivos de E/S. 


Si una aplicación tiene una razón legítima para acceder a los sensores, necesita enviar una notificación al 
usuario para conseguir acceso. 


Privacidad de las conexiones de red 
Al conectarnos a una red Wi-Fi, el punto de acceso recibe la dirección MAC del dispositivo. 


Antes de Android P se utilizaba siempre la dirección MAC real del dispositivo para realizar conexiones, De esta 
manera era posible rastrear a un usuario en distintas redes mediante su dirección MAC. 


Android P permite al sistema generar una dirección MAC aleatoria para cada red pública a la que se conecte. De 
este modo, no hay un dato identificable del usuario que pueda ser registrado. 


HTTPS frente a HTTP 


Android 8 implementa medidas de seguridad que permiten a los desarrolladores de aplicaciones elegir si la 
aplicación usará tráfico no encriptado (HTTP) o encriptado (HTTPS) en sus comunicaciones. 


Android 9 va un paso más allá y utiliza HTTPS por defecto en las comunicaciones de las aplicaciones para 
proteger al sistema de los problemas del tráfico no seguro. 


Asegurar la encriptación 

Android Pie supone una mejora en la seguridad de las comunicaciones, pero todavía existen las 
vulnerabilidades. Si los sitios no soportan HTTPS, el dispositivo no encripta el tráfico dejando los datos 
vulnerables. 


Las direcciones MAC aleatorias aumentan la privacidad, pero no garantizan el anonimato, ya que hay otros 
datos que pueden permitir rastrear el dispositivo. 


En este punto es donde una VPN para Android entra en juego. Una VPN encripta todo el tráfico y enruta todo el 
tráfico a través de un servidor seguro. Si te conectas a una red insegura como una Wi-Fi pública, una VPN 
esconde tu actividad de miradas indiscretas y de cualquier usuario mal intencionado en las inmediaciones que 
pueda hacer un ataque de proximidad. Además, te permitirá acceder a contenidos en otras ubicaciones como si 
lo hicieras de forma local. 


Número 6. Julio 2019. www.sololinux.es 52 


Después de más de dos años de preparación, la espera llega a su fin. Debian 10 Buster ya esta listo para su 
descarga en versión final. 


Como nos tiene acostumbrados la nueva versión de Debian viene con muchas mejoras y grandes 
actualizaciones que pasamos a enumerar (al final del articulo tienes los enlaces de descarga de la live). 


Escritorios de Debian 10: 
* —Cinnamon 3.8 

* GNOME 3.30 

+ KDE Plasma 5.14 

+  LXDE 0.99.2 


+  LXQt0.14 
. MATE 1.20 
. Xfce 4.12 


En esta versión GNOME es el escritorio predeterminado y trabaja sobre un servidor de gráficos Wayland en vez 
de Xorg. El uso de Wayland es más simple y ofrece más seguridad. De todas formas, Xorg aún se instala de 
forma predeterminada, por tanto si lo quieres seguir utilizando lo puedes modificar en el inicio de sesión. 


Principales mejoras y actualizaciones: 

* GNOME 3.30: El escritorio de GNOME se actualiza a la versión 3.30 en Buster. 

* Linux Kernel 4.19.0-4: Debian utiliza versiones de kernel LTS, por tanto nos ofrece un excelente soporte de 
hardware y un ciclo de vida de cinco años. 

* — OpenJDK 11.0: Por fin se muda de OpenJDK 8.0 a OpenJDK 11.0. 

- — AppArmor como predeterminado: Es una excelente noticia, pero cuidado con habilitar las políticas correctas. 

*- — NFtables reemplaza a iptables: Ya tratamos este tema en un articulo anterior, solo puedo decir bravo. 

+ Arranque seguro: Por fin se ofrece el soporte de arranque seguro, conviene tenerlo activado. 

* Calamares: El instalador clásico de Debian tiene más características que Calamares, para si eres usuario 
novel Calamares te ayudara a instalar Debian 10 Buster de manera sencilla. 


Debian GNU/Linux Installer 


his is an overview of what will happen once you start the install procedure. 


Location 


v.sololinux.es 


Set timezone to Afric alJohannest 
The IES age mill be. o o English (South A 
"The nimbers and dates locale vil be set to Englis (out Africa). 


Keyboard 
Set keyboard model to Generic 105-key PC (intl.) - Default Keyboard Model. 
Set keyboard layout to English (South Africa)/Default. 
Partitions 
Erase disk dev/sda (ATA VBOX HARDDISK) and install Debian 10. 
Current: 


9 Debian GNUJLNUX busterjsid — ) sda2 


After: 
MD Debian New: partition 


¡em MSDOS partition table on /dev/sda (ATA VBOX HARDDI 
Create new 11825MB pa: ario on ¡devsca (ATA VEOX RARDDISK) wi fe syste an 
Create new 8677MB partition on /devisda (ATA VOX HARDOISK) with fe system 
Install Debian on mew extá system partit 
Install boot loader on /dev/sda. 


Back |[ instan |] Cancel 


Nuevo Tema para Debian 10: 
El nuevo tema de escritorio futurePrototype nos brinda un nuevo concepto de diseño, nuevas ideas y con 
logos limpios y suaves. 


Ademas de lo ya nombrado se actualizan una gran cantidad de paquetes, por ejemplo: 


» Apache 2.4.38 »  Golang 1.11 + PostgreSQL 11 
+  BIND DNS Server 9.11 » Inkscape 0.92.4 * Python 3 3.7.2 
+  Chromium 73.0 »  LibreOffice 6.1 * Ruby 2.5.1 
»  Emacs 26.1 * Linux 4.19.x + —Rustc 1.34 
* Firefox 60.7 (en el paquete firefox-esr) +  —MariaDB 10.3 * Samba 4.9 
»  GIMP 2.10.8 +  OpenJDK 11 *  systemd 241 
+ GNU Compiler Collection 7.4 y 8.3 » Perl 5.28 * Thunderbird 60.7.2 
+  GnuPG 2.2 * PHP73 * Vim8.1 
+ Bash5 
. etc... 
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Actualizar a Debian 10 Buster 

Si no quieres formatear tu sistema puedes actualizar a la nueva versión de manera sencilla, sigue los 
siguientes comandos. 

apt-get update 

apt-get upgrade 

apt-get dist-upgrade 


Una vez actualizado nos aseguramos que no tenemos dependencias rotas y que usamos los repositorios 
correctos. 

dpkg -C 

sed -i 's/stretch/buster/g' /etc/apt/sources.list 

apt-get update 


Reinicia el sistema y disfruta de tu nuevo Debian 10. 


Descargar Debian 10 Buster 
Vemos las descargas torrent de las versiones live por escritorios. 


debian-live-10.0.0-amd64-STANDARD.iso.torrent 
debian-live-10.0.0-amd64-CINNAMON.iso.torrent 
debian-live-10.0.0-amd64-GNOME.iso.torrent 
debian-live-10.0.0-amd64-KDE.iso.torrent 
debian-live-10.0.0-amd64-LXDE.iso.torrent 
debian-live-10.0.0-amd64-LXQT.iso.torrent 
debian-live-10.0.0-amd64-MATE.iso.torrent 
debian-live-10.0.0-amd64-XFCE.iso.torrent 


Recuerda que Debian se puede instalar en 76 idiomas distintos, la mayoría de ellos disponibles tanto en 
interfaz gráfica como de texto. 


“debian 


En Sololinux.es seguimos creciendo gracias a 
nuestros lectores, puedes colaborar con el simple 
gesto de compartir nuestros artículos en tu sitio web, 
blog, foro o redes sociales. 
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Para la entrevista de este mes, tenemos el placer de presentar a Juan Carlos, conocido en la red 
como pragmart, lleva en la escena Linuxera desde hace ya unos cuantos años cuando cofundó 
con un amigo el blog pillateunlinux, que llego a tener cierta relevancia en la blogosfera hispana y 
les dio a conocer. 


Luego llegó como proyecto suyo propio el blog putolinux y al fin el encuentro anual para amantes 
del software libre Linux y Tapas 


putolinux 


las putas ponencias lyt18 


Analítica web con Matomo. Pablo Marinero 


errata veo conri. patiomarinero OA linux y tapas 
me a 
== [>] pra 
s | —w Programa de Actividades 
EEN 
http://www.mariodelafuente.org/putolinux/ https: //linuxytapas.wordpress.com/ 


Después de esta breve presentación de nuestro amigo Juan Carlos, vamos a proceder realizandole unas 
preguntas para que nos cuente un poco mas de sus proyectos en la WEB sobre linux y el Software Libre 


Comencemos... 

SOLOLINUX: ¿Cuéntanos un poco sobre PutoLinux y Linux y tapas? 

Juan Carlos: Putolinux comenzó siendo un cuaderno de apuntes propio en los que se propone una solución para 
los problemas que en el día a día uno va enfrentando en su sistema operativo tipo Linux. El título del Blog causó 
cierta sensación al principio, sobre todo en el mundo latinoamericano, donde la palabra puto tiene otras 
connotaciones que en el español de España. Aquí está utilizado como una simple interjección enfática para 
expresar la frustración que a veces siente uno cuando el sistema o las aplicaciones empiezan a dar algún 
problema. Obviamente tomado con sentido del humor y así de paso expropiandoselo a los detractores de esta 
compleja obra de arte tan tan útil y asequible. 


En los últimos tiempos empecé a añadir algún artículo e incluso simples pensamientos sobre aspectos más 
filosóficos de esta tecnología. 


Últimamente no lo actualizo mucho, aunque sigue siendo bastante visitado. 


Linux y tapas es un encuentro anual en la ciudad de León para linuxeros y curiosos amantes de la tecnología en 
general donde durante una jornada nos conocemos, aunque algunos ya nos hemos hecho viejos amigos, 
asistimos a unas charlas donde el software libre es el protagonista, y tomamos unas tapas en una ciudad 
emblemática por sus tapas y su gastronomía. 


+Info en linuxytapas de WordPress y estáis todos invitados 


SOLOLINUX: ¿Cuando se empezo con estos proyectos? ¿Como fue la idea para crearlos? 

Juan Carlos: Ambos han sido cosa mía, que siempre he sido un culo inquieto para estas cosas. En linuxytapas 
cuento con la ayuda y el apoyo de un puñado de buena gente, muy capaz, y en el camino ya han sido varias las 
personas que han ayudado a organizar los eventos, que no es tarea fácil más cuando no contamos con apoyo 
económico alguno y solo alguna pequeña empresa local nos ha patrocinado en algún aspecto. 
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SOLOLINUX: ¿Hoy en día aproximadamente cuantas personas colaboran en ambas webs para tenerlo 
actualizado y con noticias frescas? 

Juan Carlos: Se me ocurren dos, yo mismo y, en el caso de linuxytapas Eloy, el CM del evento, aunque lo de 
noticias frescas a putolinux no se le ha podido aplicar nunca. 


SOLOLINUX: ¿A que perfil de usuarios estan destinados? 
Juan Carlos: Usuarios básicos, medios, avanzados, sisadmins, CEOSs y de ahí en adelante. Son para gente 
curiosa en este ámbito, sin más. 


SOLOLINUX: ¿Cuales son los fines principales? 
Juan Carlos: Ayudar y contraprestar. Y divertirse. 


SOLOLINUX: ¿Como podemos colaborar con artículos para el cada uno de los blogs o webs? 
Juan Carlos: Actualmente eso no es posible. Sí que es posible pasarse por el canal de Telegram y aportar lo que 
uno quiera que sera bienvenido. 


SOLOLINUX: ¿Podrían darnos una opinión sobre GNU/LINUX y software libre? 

Juan Carlos: Ambos forman parte íntima de mi vida y de la vida de todos, ha sido un encuentro que cambió para 
siempre lo que soy y lo que somos. En lo personal, con el tiempo, como en todo amor, se me han despejado 
ciertos ensueños y me he vuelto más crítico con ciertas posiciones internas preocupantemente intransigentes y 
reaccionarias. Avanzamos, como siempre ha sido, salvo en los peores periodos de la historia, hacia el futuro. Eso 
nadie lo va a cambiar, por mucho que patalee y mucho daño que haga. 


SOLOLINUX: ¿Donde y como podemos ponernos en contacto con vosotros? 
Juan Carlos: Mediante el correo electronico linuxytapasO2gmail.com y el canal de telegram 
https://t.me/linuxytapas 
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MiniIMOOVE: El pequeño de la casa VANT 
“¿Y de la tuya?” 


VANT lleva desde 2008 ensamblando y comercializando una amplia 
gama de equipos, incluyendo modelos económicos de prestaciones 
modestas con linux preinstalado para que un nuevo usuario en Linux 
pueda descubrir todo lo que este sistema operativo ofrece. 

A finales del 2011 la compañía creo su primer portátil VANT. 
Actualmente tienen una amplia gama de equipos y distintas 
configuraciones para estos. Podéis echarle un ojo a su web por si os 
convence algo de lo que en ella disponen. 


En este análisis, vamos a centrarnos en 
el VANT MINIMOOVE “Potente”, el 
pequeño de la casa. 


Este equipo tiene tres propuestas distintas de las que partir y que pueden ser modificadas; básica (320€), 
equilibrada (351€) y potente (371€). Aunque también puedes hacer tu propia configuración a partir de la web y 
personalizarlo como mas te guste con las opciones que VANT nos da, precio desde 320€. Comentamos que 
cualquier equipo que compres en VANT incluyen un maletín de transporte de regalo, y todos los equipos 
cuentan con envío gratuito. 


CARACTERÍSTICAS Y ESPECIFICACIONES TÉCNICAS DEL VANT 


MINIMOOVE ) 
ESPECIFICACIONES TÉCNICAS DE LOS VANT MINIMOOVE: (Fuente: www.vantpc.es) 


Procesador: Intel Pentium Silver N5000 (4 núcleos a 1.1GHz, 4MB SmartCache, TDP: 6W) 

Pantalla: 11.6" HD (1366 x 768) con superficie mate anti-reflejos 

Gráficos: Intel HD Graphics 605 

Memoria: Hasta 16GB de DDR4-2400 (1 zócalo soDIMM) 

Almacenamiento: Unidad SSD (SATA) de hasta 480GB o disco duro (SATA) de hasta 2TB 

Puertos: 1 x USB3.0, 2 x USB2.0 y lector de tarjetas flash 9-en-1 

Teclado: Español. 84 teclas de bajo perfil 

Touchpad: Táctil, con función scroll y soporte de gestos 

Redes: 

» Ethernet Gigabit (10/100/1000Mbps) 

» WIFI 802.11ac + Bluetooth4.2 (Intel Wireless-AC 3168) 

Salidas gráficas: HDMI + VGA 

Sonido: Altavoces estéreo, micrófono, conectores jack para auriculares y micrófono 

Webcam: HD 720p (1280 x 960) 

Seguridad: Soporte para cierre Kensington 

Batería: Extraible. lon-Litio. 24Wh. 

Alimentador AC: 30W, 100-240VAC, 50-60Hz 

Dimensiones: 292.4 x 210.5 x 22.7 mm 

Peso: 1.14Kg (batería incluida) 

Sistema operativo: Ubuntu, Kubuntu, Xubuntu, Ubuntu Mate (en versiones 18.04.2), Linux Mint 19.1 
Cinnamon, KDE Neon, Windows10 Home 64 bits, Windows 10 Pro 64 bits, o sin sistema. O 
cualquier distribución linux que a uno quiera o necesite. 

» Incluye pendrive de instalación del sistema operativo 

» Garantía: 2 años (excepto batería — 6 meses) con recogida y entrega en domicilio 
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El equipo cedido por VANT (En este caso la propuesta llamada “POTENTE”) para su estudio dispone de: 


Un procesador Intel Pentium Silver N5000 de 14nm, con 4 núcleos a 1.1GHz y una frecuencia de impulso de 
2.7GHz. Este procesador cuenta con una GPU integrada Intel HD Graphics 605 para su pantalla de 11,6" HD 
(1366 x 768) con superficie mate anti-reflejos. 


Dispone de 8GB de DDR4-2400 de RAM y de un SSD (SATA de 480GB). 


La batería extraible del ordenador es de 11,1V/31Wh ofreciéndonos una duración de 6 o 7 horas, dependiendo 
de la configuración y el uso que le demos al portátil. El cargador del portátil es de 100-240V 1,2A de entrada y 
19V 2,1A de salida. 


En cuanto a la conectividad de este equipo, dispone de Bluetooth4.2 y WIFI 802.11ac que nos permite 
conectarnos en las bandas de 2.4 GHz y 5 GHz. Podemos destacar que dispone de los puertos; 1 x USB3.0, 2 x 
USB2.0 y lector de tarjetas flash 9-en-1, ademas de sus salidas graficas en HDMI y VGA y de los conectores 
Jack para auriculares y micrófono. 


Destacamos que este es fácilmente ampliable, por lo que no se encuentra la memoria soldada a la placa base, 
ni problemas para la sustitución de la unidad de almacenamiento. 

En cuanto al SSOO “Se incluye usb con el SSOO instalado” el VANT MINIMOOVE que nos han cedido nuestros 
compañeros, lleva instalado Ubuntu 18.04.2. 


Para finalizar, deciros que sus dimensiones son 292.4 x 210.5 x 22.7 mm, con un peso de 1,14Kg con la batería 
incluida. 


UNBOXING Y PRIMERAS IMPRESIONES. 

El portátil Vant MinIMOOVE viene en una caja de cartón sencilla pero a su vez resistente, adecuada para poder 
proteger el dispositivo. Tenemos que reseñar que en la caja no hay ningún tipo de logo o decoración reseñable, 
unicamente podéis observar que tiene una pegatina en el lateral donde se incluyen las características del 
equipo y el logo VANT. Podemos observar que en la parte superior lleva una maneta para poder usarla para 
transportar el dispositivo. 


y 

(intel 
e inside 
PENTIUM [Pese 


IN SIVIMIPEOO8S4X) 


CONTENIDO: Portátil, batería, adaptador de alimentación, pendrive de 
tarjeta de garantía y cable de alimentación 


Abrimos la caja y observamos, que el 
embalado protege al equipo de cualquier 
impacto que pueda producirse durante el 
transporte. 


Número 6. Julio 2019. www.sololinux.es 58 


Continuamos sacando todo lo que se incluye en el interior de la caja del portátil, encontrando: un sobre, el 
propio equipo con sus protecciones (que viene envuelto en una bolsa para evitar ralladuras en la parte 
exterior del equipo), la batería extraible del equipo (también envuelta en un plástico para su protección), el 
cable de alimentación y el transformador para la carga del equipo. 


Y 


Antes de empezar a ver el equipo, decidimos 
abrir el sobre que incluye para ver su 
contenido. Encontramos una guia rápida del 
equipo, un DVD con los Device drivers é 
utilities + users manual, una pegatina de 
LINUX INSIDE (que le quedaría estupenda si 
la pegamos en algún sitio del portátil), la 
garantía del equipo y un USB de 16GB que 
contiene el disco del sistema para poder 
restaurarlo en caso de que sea necesario. 


Comenzamos a desembalar el equipo, retirando el 
plástico que lo protege. Al abrirlo, vemos que dispone 
de otra bolsa que protege la pantalla contra ralladuras o 
golpes durante el transporte, ademas de otras 
protecciones que evitan que la pantalla pueda tocar el 
teclado durante el viaje y se dañe de alguna forma. 
Comentamos que al abrir el equipo vemos un folio 
donde VANT nos da una bienvenida como usuario de 
sus equipos, y nos deja un usuario ya creado con 
permisos de administrador, para poder trabajar 
directamente con el equipo y no tener que configurar 
nada. 
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Una vez retiradas todas las protecciones del equipo, podemos ver con total plenitud el diseño de este 
equipo con todos sus detalles. No vamos a hablar nuevamente de los USB o salidas que tiene el equipo, 
porque ya comentamos algo en el punto anterior de este análisis. 


Nos encanta la separación que hay entre las teclas, 
a simple vista no vemos ningún led que nos indique 
el Bloq. Mayus o el Blog. Num del equipo. El botón 
de encendido se encuentra en la parte superior 
izquierda, y vemos una pegatina en la parte inferior 
izquierda con un TUX “Mascota de Linux” (Powered 
by GNU/LINUX), nos encanta este detalle :). El 
equipo tiene un estilo clásico tanto en color, como 
donde esta colocado el Touchpad, en la parte 
central para poder escribir sin problemas en 
pantalla. 
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Ahora es el momento de encender el equipo y comprobar si sus prestaciones son adecuadas para el uso 
que queremos darle a este equipo, ya que nosotros pensamos que un equipo de estas características, es 
mas para la realización de informes o uso de oficina que para juegos. 


Vamos a destacar que el arranque del equipo y la carga de nuestro SSOO Ubuntu 18.04.2 son muy 
rápidos. Observamos la pantalla desde distintos ángulos viéndose correctamente desde todos ellos. 

En un punto anterior comentábamos que no hay led donde se indique que el Bloq. Mayus o Bloq. Num 
este activo o inactivo, pero al arrancar el SSOO vemos que en la barra superior dispone de ello, aunque 
preferimos el típico led, no nos disgusta tener este método para verlo. 


En las siguientes imágenes podemos observar 
que retirando solo 5 tornillos de estrella y 
retirando el protector del lector de tarjetas, 
podemos abrir el equipo para intercambiar la 
RAM o el disco duro para ampliar el equipo. 


Tras estas primeras impresiones y el unboxing del equipo procederemos a realizar unas pruebas para 
ver si el rendimiento que da el equipo es el adecuado o el deseado. 
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CONFIGURACIÓN Y PRUEBAS. 


En este punto vamos a realizar unas pruebas en el equipo mediante Phoronix Test Suite 8.8. 
Mediremos el rendimiento del portátil realizando los siguientes test: 


+  Unpack-linux: Donde mediremos la velocidad del disco duro manejando muchos ficheros pequeños. 
+» Byte: Un benchmarck genérico para cualquier PC. 
+ Ramspeed: Para ver la velocidad real de la RAM. 


Unpack-linux 
El resultado que nos saca es de 10,33 segundos con un error estándar de 0,01 y una desviación estándar 
de 0,21%. Comparándolo con otros test en https://openbenchmarking.org/ no esta nada mal. 


unpacklinux 


Unpacking The Linux Kernel 


linux4.15.tar.xz 


Seconds, Less la Better 


unpacklinux 
E 10.33 
SE +/- 0.01,N =4 


3 6 2] 
Phoronix Test Suite 8.8.1 


Byte 

En la realización de esta prueba no tenemos resultados para poder compararlos. Creemos que los 
resultados dados por ella están bastante bien. Los LPS dados por el Dhrystone 2 son de 
15578253.07, aunque no podemos compararlos con otros Pcs en la web el resultado es elevado por 
lo que lo damos por bueno. 


pts, 


byte: Computational Test: Integer Arithmetic 


byte: Computational Test: Floating-Point Arithmetic 


BYTE Unix Benchmark v3.6 


Computational Test: Dhrystone 2 


> LPS, More ls Better PHORONIX-TEST-SUITE COM 


Byte 
15578253 
SE +/- 754.85, N = 3 


3000000 68000000 9000000 12000000 15000000 
Phoronix Test Suite 8.8.1 


BYTE Unix Benchmark v3.6 


Computational Test: Integer Arithmetic 


> LPS, More ls Better 


Phoronix Test Suite 8.8.1 
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BYTE Unix Benchmark v3.6 


Computational Test: Register Arithmetic 


> LPS, More ls Better 


BYTE Unix Benchmark v3.6 
Computational Test: Floating-Point Arithmetic 


> LPS, More ls Better 


Phoronix Test Suite 8.8.1 


Ramspeed 

Realizando este test y comparado con otros con la misma RAM, los resultados son excepcionales, ya que en 
otros test los resultados se quedan a 7800 de RAM tanto en integer como en floanting point. En este 
portátil los resultados que nos dan son de 8111,03 y de 8091,49 respectivamente. 


RamsSpeed 


:  ramspeed: Type: Average - Benchmark: Integer| 3111.03 
ramspeed: Type: Average - Benchmark: Floating Point! 8001.49 
PHORONIX-TEST-SUITE.COM 


RAMspeed SMP v3.5.0 RAMspeed SMP v3.5.0 


Type: Average - Benchmark: Integer Type: Average - Benchmark: Floating Point 
> MB/s, More ls Better > Bs, More ls Better PHOROND-TEST-SUITE COM 


Ram 


Phoronix Test Suite 8.8.1 Phoronix Test Suite 8.8.1 


1. (CC) gee options: -03 marchanaiva 1. (CC) gec options: -03 «marchrenave 


Con respecto al uso de la batería, no hemos realizado ningún test, pero creemos que puede aguantar unas 6 
o 7 horas con un uso normal de funcionamiento, lo cual no esta nada mal. 


Las temperaturas alcanzadas mientras realizábamos las pruebas son como temperatura máxima del CPU de 
60*C, con una media de la temperatura del sistema de 47%C. En todo momento no se escucha ningún sonido 
de los ventiladores que realmente moleste, solamente cuando dicha temperatura esta sobre 60%C se 
escucha un ligero sonido del ventilador, cosa que es normal y se puede aguantar sin problema. 


OPINIÓN PERSONAL. 


Para terminar el análisis del equipo, voy a exponer unas lineas con mi opinión personal sobre este equipo. 


Primero hablaremos un poco sobre el rendimiento del equipo, dando una nota a VANT para este portátil de 7 
sobre 10. Después de las pruebas realizadas, y los trabajos realizados desde los distintos programas 
“libreoffice, audacity, blender, firefox, visualStudio...” el equipo anda muy fluido y carga todos los 
programas rápido, pero el uso del equipo es limitado al trabajo de oficina como mucho se puede ver alguna 
película o escuchar algo de música. Utilizarlo para jugar esta muy limitado al respecto al no tener tarjeta 
grafica dedicada para ello no acepta juegos que requieran mucho recurso al respecto. 
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Respecto a los materiales tal y como dijimos en apartados anteriores, el equipo en este aspecto se ve muy 
clásico, nada que nos llame la atención. Quizás para mejorar este aspecto, siempre se podría poner parte 
del equipo en aluminio, con algún color llamativo para que llamara más la atención. 


A mi personalmente me gusta pero hay gente que busca novedad al respecto y siempre este aspecto se 
podría mejorar por mucho que un equipo sea elegante y bonito por fuera. 


Sobre la compatibilidad del equipo ponemos un 9 sobre 10, ya que el equipo es compatible tanto para 
Windows como para linux. Ademas VANT nos da las dos opciones para poder usar sus equipos la gente 
Linuxera y la Windolera sin ningún problema sobre ello. 


El precio del equipo, si vas a utilizar Linux, siempre es mas económico gracias a que con este SSOO no hay 
que pagar licencia como en Windows. Su precio, 379€, con todo lo que lleva instalado el equipo creo que 
esta bastante bien, comparando con equipos de características similares es bastante mas económico. Si 
instalamos un Windows 10 en el equipo, cosa que creo limitaría el rendimiento del equipo porque Windows 
requiere algo mas de recursos para mover el sistema. 


Finalizando con mi opinión, creo que es un portátil ligero, elegante y que puedes trasportar fácilmente a tus 
reuniones o clases para tomar y exponer trabajos, gracias a su tamaño poco mas que un folio dinA4. 


Sin lugar a dudas, si necesitara un portátil con estas características, este equipo seria uno de los que estaría 
en el listado de comparativas para comprar. 
ALLA UL y AE INE AD 


Archi 


Rendimiento 7 
Calidad de materiales y 8 
Diseño 

Compatibilidad 9 
Valor 8 
NOTA FINAL 8 


Este portátil puede ser adquirido en la pagina web https: //www.vantpc.es/, donde puedes comprar 
cualquiera de las tres opciones que te ofrece VANT o lo puedes configurar al gusto con las opciones que 
VANT te da desde su tienda Online. 


Gracias a VANT, por cedernos el equipo para su análisis y review. Espero os guste este avance de este 
equipo y sirva a muchos para decidirse por comprar uno. :) 
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Los Números de SoloLinux 


Revista digital — Magazine SoloLinux https://www.sololinux.es/revista-digital-magazine/_ 


Ver la revista online: 


SOLOLINUX 


MAGAZINE 
pr Pr 


N.9 1 SOLOLINUX N.22 SOLOLINUX N.23 SOLOLINUX N.2 4 SOLOLINUX 


Descarga la revista en pdf: 


. Download Revista digital — Magazine SoloLinux N*1 
. Download Revista digital — Magazine SoloLinux N*2 
. Download Revista digital —- Magazine SoloLinux N*3 
. Download Revista digital —- Magazine SoloLinux N*4 
. Download Revista digital —- Magazine SoloLinux N*5 


En Sololinux.es seguimos 
creciendo gracias a nuestros 


MAGAZINE VISITA 
SOLOLINUX sirio 


$ 


N.25 SOLOLINUX 


lectores, puedes colaborar con 
el simple gesto de compartir O 
nuestros artículos en otros sitios 


web, foros y redes sociales 
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MAGAZINE ¡910) 


SalaeLínux 


Puedes hacerlo de una forma muy simple, 
llegando a todo el mundo con la única revista 
digital de Software libre y GNU/Linux en Español 


CON SOLOLINUX MULTIPLICARA SUS CLIENTES 
y 


Para mayor información envía un email a: 
adrianOsololinux.es 


LINUX 


s Iratejes es las mnajares empresas del sector MT? 
Certifica LINUX 


sun 


CALIDAD + GARANTIA + SOPORTE 


www.vantpc.es 


entra, configuro tu equipo y compara 


o troMOOVE.s 


14 NS a 190 > 
¿TELO VAS A PERDER? y O y 
o “e 
My 


A $ LINUX LITE 44 “ubuntu boburtu ubuntu tuburt 
—— 


REVISTA SOLOLINUX 


Pon tu Publicidad en adrianasololinux.es www.sololinux.es 
nuestra Revista 


